Hackers norcoreanos usan IA para ataques cripto avanzados
Hackers norcoreanos usan IA y LLMs locales para automatizar ciberataques, robando $643M en cripto en 2026 y lanzando campañas sofisticadas de phishing y malware.
Los grupos de hackers norcoreanos, como Kimsuky y APT45, están mejorando rápidamente sus capacidades de ciberataque al integrar inteligencia artificial y modelos de lenguaje grande (LLMs) en sus operaciones. Informes de firmas de ciberseguridad indican que han implementado entornos locales de LLM utilizando herramientas como Ollama, GPT4All y Msty, permitiéndoles automatizar la extracción de inteligencia, el desarrollo de malware y los flujos de ataque sin depender de servicios comerciales en la nube. La adopción de sistemas de generación aumentada por recuperación y asistentes de codificación con IA, como Cursor, incrementa su capacidad para crear señuelos de phishing avanzados, generar documentos falsos y explotar vulnerabilidades a mayor escala. En la primera mitad de 2026, hackers vinculados a Corea del Norte robaron $643 millones en criptomonedas, representando el 66% de las pérdidas globales por hackeos cripto. Se ha detectado el uso de malware generado por IA, como HelloDoor, y la creación de documentos de phishing dirigidos a los sectores cripto y financiero. Este avance marca una transición de ataques tradicionales a ciberataques altamente automatizados y potenciados por IA, dificultando la detección y prevención para los defensores.