Hackers norte-coreanos ampliam ataques cripto com IA

Hackers norte-coreanos usam IA e LLMs locais para automatizar ataques, roubando US$ 643 milhões em cripto em 2026 e criando campanhas sofisticadas de phishing e malware.

Grupos de hackers norte-coreanos, como Kimsuky e APT45, estão evoluindo rapidamente ao incorporar inteligência artificial e modelos de linguagem de grande porte (LLMs) em suas operações. Relatórios de empresas de cibersegurança apontam que esses grupos utilizam ambientes locais de LLM com ferramentas como Ollama, GPT4All e Msty, automatizando extração de inteligência, desenvolvimento de malware e ataques sem depender de serviços em nuvem. A adoção de sistemas de geração aumentada por recuperação e assistentes de codificação por IA, como Cursor, potencializa a criação de iscas de phishing sofisticadas, documentos falsos e amplia a exploração de vulnerabilidades. No primeiro semestre de 2026, hackers ligados à Coreia do Norte foram responsáveis por US$ 643 milhões em criptoativos roubados, representando 66% das perdas globais no setor. Há evidências do uso de malware gerado por IA, como HelloDoor, e da criação de documentos de phishing direcionados aos setores de cripto e financeiro. Essa evolução marca a transição do spearphishing tradicional para ataques altamente automatizados e impulsionados por IA, tornando a defesa cada vez mais desafiadora.

Notícias relacionadas