על פי סוכנות הידיעות רויטרס, החוקרים מצאו ראיות לכך שקבוצת קימסוקי, המקושרת למשטר בפיונגיאנג, הקימה כלים להרצה וניהול של מודלי בינה מלאכותית באופן מקומי, כדוגמת Ollama, GPT4All ו-Msty. לצידם, נמצא גם שימוש בטכנולוגיית חיפוש מתקדמת במסמכים המוכרת כ-RAG. היתרון המרכזי במערכת המקומית הוא שהיא מאפשרת להאקרים לעבד כמויות עצומות של מסמכים ומידע רגיש שנגנב מקורבנותיהם, וכל זאת מבלי להעביר נתונים לשירותי בינה מלאכותית חיצונים, מה שעלול היה לחשוף את פעילותם ולעורר את חשדן של רשויות האכיפה.
נוסף על כך, נחשפה תשתית הכוללת מסגרות לפיתוח סוכני בינה מלאכותית, תוכנות להמרת דיבור לטקסט, ואת "Cursor", כלי פיתוח קוד הנעזר בבינה מלאכותית. הממצאים הללו מצביעים על קפיצת מדרגה משמעותית ביכולותיה של קימסוקי, שעוברת משימוש בסיסי בבינה מלאכותית לצורך יצירת פתיונות דיוג, לשילוב מודלים קיימים בפיתוח נוזקות, ניתוח נתונים אוטומטי ואוטומציה של מתקפות סייבר מלאות.
כחלק משיטות הפעולה החדשות, חברת Genians חשפה כי ההאקרים יצרו מסמכי פיתיון מבוססי בינה מלאכותית, אשר התמקדו בתחומי הפיננסים ומטבעות הקריפטו. מסמכים אלו עוצבו בקפידה כדי להיראות כמו דוחות השקעה לגיטימיים ומסמכי עבודה אותנטיים, שנועדו להפיל קורבנות ברשת ולהוביל אותם להורדת תוכנות זדוניות.
חשוב לציין כי הממצאים הנוכחיים טרם אומתו באופן בלתי תלוי, אך הם מתיישרים עם דפוס הפעולה המוכר של קוריאה הצפונית. כבר בשנת 2023, משרד האוצר האמריקאי הטיל סנקציות רשמיות על קימסוקי והגדיר אותה כקבוצת ריגול סייבר הפועלת בחסות ממשלת קוריאה הצפונית למען מטרותיה האסטרטגיות של פיונגיאנג. מומחי סייבר מזהירים מזה שנים כי קוריאה הצפונית עושה שימוש נרחב ביחידות סייבר לטובת ריגול, גניבה פיננסית וייצור הכנסות העוקפות את הסנקציות הבינלאומיות. תחקירים קודמים בנושא אף הצביעו על כך שקימסוקי השתמשה בכלים כמו ChatGPT כדי לזייף תעודות זהות במסגרת ניסיונות דיוג נגד מוסדות ביטחוניים. השימוש הגובר בבינה מלאכותית מצידם מוכיח כי מלחמת הסייבר הולכת והופכת למתוחכמת ומסוכנת מאי פעם.