Theo công ty an ninh mạng Hàn Quốc Genians, nhóm tin tặc Triều Tiên Kimsuky đã thiết lập các công cụ để chạy và quản lý các mô hình AI cục bộ. Theo Foresight News, nhóm này cũng đã thu thập thông tin về công nghệ tạo sinh có tăng cường truy xuất (RAG), các khung phát triển tác nhân AI, phần mềm chuyển giọng nói thành văn bản và các công cụ lập trình có hỗ trợ AI như Cursor.
Genians cho biết các công cụ bao gồm Ollama, GPT4All và Msty, và có thể xử lý tài liệu cục bộ mà không gửi thông tin nhạy cảm tới các dịch vụ AI bên ngoài. Kimsuky đang tích hợp các mô hình AI vào phát triển phần mềm độc hại, phân tích dữ liệu và tự động hóa tấn công để mở rộng quy mô các cuộc tấn công mạng của mình.
Foresight News cũng đưa tin trước đó rằng công ty an ninh mạng Kaspersky cho biết Kimsuky đã sử dụng phần mềm độc hại Durian trong một loạt các cuộc tấn công nhắm vào ít nhất hai công ty tiền mã hóa.
