Južnokorejska firma za sajber sigurnost Genijans saopštila je da je pronašla dokaze da je sjevernokorejska hakerska grupa Kimsuki postavila alate za pokretanje i upravljanje modelima umjetne inteligencije te tehnologiju za pretraživanje dokumenata poznatu kao generisanje proširenih pretraživanja. Prema navodima kompanije, riječ je o alatu i softveru koji bi mogli pomoći u automatizaciji sajber napada, analizi ukradenog materijala i stvaranju uvjerljivijih fišing kampanja.
Genijans navodi da su alati pronađeni na infrastrukturi povezanoj s kampanjom koju pripisuje Kimsukiju. U istom paketu, kako se navodi, pronađeni su i okviri za razvoj AI agenata, softver za pretvaranje govora u tekst te Cursor, alat za kodiranje uz pomoć umjetne inteligencije. Kompanija tvrdi i da bi ovi alati operaterima mogli omogućiti obradu dokumenata bez slanja osjetljivih informacija vanjskim AI servisima.
Nalazi, kako kaže Genijans, ukazuju na to da Kimsuki ide dalje od korištenja generativne umjetne inteligencije za izradu mamaca za fišing. Umjesto toga, grupa bi mogla graditi kapacitete za integraciju postojećih AI modela u razvoj zlonamjernog softvera, analizu podataka i automatizaciju napada. Materijali su, dodaje kompanija, dizajnirani tako da liče na legitimne investicijske izvještaje i druge dokumente s radnog mjesta.
Ministarstvo financija SAD-a sankcioniralo je Kimsuki 2023. godine kao grupu za sajber špijunažu koju kontrolira sjevernokorejska vlada. Tada je saopćeno da je grupa prikupljala obavještajne podatke u svrhu podrške strateškim ciljevima Pjongjanga. Ovaj slučaj pokazuje kako se AI alati sve češće pojavljuju i u scenarijima koji se odnose na napredne sajber operacije, ali Genijans u ovom slučaju govori o otkrivenim alatima i mogućim primjenama, a ne o potvrđenom napadu uz pomoć te tehnologije.