El famoso grupo de hackers Kimsuky de Corea del Norte ha creado un modelo de lenguaje grande alojado localmente para automatizar los ciberataques impulsados por IA contra objetivos surcoreanos, según una investigación que surgió en agosto de 2026. Los hallazgos, informados por Reuters el 10 de agosto de 2026 y corroborados por Chosun Biz de Corea del Sur y la firma de ciberseguridad Genians, señalan una escalada significativa en la forma en que los actores patrocinados por el estado están utilizando la inteligencia artificial como arma. Para obtener informes continuos sobre las amenazas a la seguridad que dan forma a la industria de la IA, siga nuestras noticias de última hora sobre IA.
El informe es la evidencia más reciente de que los piratas informáticos de los estados-nación están yendo más allá del simple uso de chatbots comerciales de IA y ahora están construyendo sus propios modelos, alojados en infraestructura privada donde no se aplican barreras de seguridad ni políticas de uso. Los analistas de seguridad dicen que el desarrollo reduce la brecha entre los servicios de inteligencia de élite y la automatización que alguna vez requirió grandes equipos de operadores humanos.
Lo que encontró el informe
Según el informe de Reuters, que cita una investigación de inteligencia de amenazas de Corea del Sur, el grupo Kimsuky (un actor vinculado a Pyongyang asociado durante mucho tiempo con el espionaje contra grupos de expertos, académicos y funcionarios gubernamentales) ha desplegado un modelo de lenguaje entrenado localmente para acelerar sus operaciones. Chosun Biz informó que el modelo se está utilizando para automatizar ataques cibernéticos impulsados por IA en Corea del Sur, generando contenido de phishing, creando señuelos convincentes de ingeniería social y potencialmente agilizando el reconocimiento a una escala que los métodos manuales no pueden igualar.
Genians, una empresa de ciberseguridad de Corea del Sur, dijo que había identificado signos de amenazas cibernéticas impulsadas por IA de Corea del Norte en su análisis de los patrones de ataque de Kimsuky. Los hallazgos de la empresa se alinean con un patrón más amplio documentado en toda la industria: los estados hostiles están integrando IA generativa en cada etapa del ciclo de vida del ataque.
Un patrón más amplio de piratería acelerada por IA
La revelación de Kimsuky no existe de forma aislada. A principios de agosto de 2026, Amazon Web Services advirtió que la inteligencia artificial está dando a los piratas informáticos norcoreanos una ventaja peligrosa, identificando a un grupo norcoreano detrás de los ataques a la cadena de suministro de software de código abierto. A finales de julio, agencias surcoreanas informaron que el Grupo Lazarus de Corea del Norte ha estado compartiendo herramientas con operadores de ransomware, franquiciando efectivamente sus capacidades ofensivas a redes criminales.
En conjunto, estos acontecimientos pintan la imagen de un régimen que ha integrado la IA en un programa cibernético ya prolífico. Corea del Norte ha financiado durante años el desarrollo de armas mediante el robo de criptomonedas y ransomware, y los analistas ahora evalúan que la IA generativa está reduciendo el costo y aumentando el volumen de esas operaciones.
Por qué es importante un modelo local
La distinción entre utilizar un chatbot comercial y alojar un modelo privado es fundamental. Los principales proveedores de inteligencia artificial (OpenAI, Google, Anthropic y otros) han invertido mucho en filtros de seguridad que bloquean las solicitudes para escribir malware, redactar correos electrónicos de phishing o planificar intrusiones. Un modelo alojado localmente se encuentra completamente fuera de esas barreras.
Construir un modelo así ya no es prohibitivamente difícil. Los modelos de peso abierto con capacidades sólidas se pueden descargar gratuitamente y el hardware para ajustarlos está disponible en el mercado global. Para un estado aislado bajo fuertes sanciones, un modelo autohospedado ofrece una ventaja adicional: no deja ningún rastro de API que la inteligencia occidental pueda monitorear.
Los investigadores de seguridad han observado que, si bien los modelos locales de Corea del Norte probablemente se encuentran a la vanguardia en capacidad bruta, la brecha importa menos para las operaciones cibernéticas ofensivas, donde la capacidad de generar grandes volúmenes de contenido plausible y dirigido a gran velocidad suele ser más valiosa que el máximo rendimiento de razonamiento.
El factor humano
Quizás el dato más aleccionador no proviene de Corea del Norte sino del lado defensivo. Una investigación publicada en 2026 encontró que los revisores humanos aprueban aproximadamente el 97% de las solicitudes de permiso cuando supervisan manualmente las herramientas de codificación de IA, una fatiga de cumplimiento que los atacantes están ansiosos por explotar. Si los defensores aprueban reflexivamente las acciones automatizadas, entonces el phishing y la ingeniería social generados por IA que llegan a un objetivo humano comienzan con una importante ventaja incorporada.
El informe de Kimsuky subraya cómo la IA está comprimiendo el tiempo y la experiencia necesarios para lanzar campañas sofisticadas. Los correos electrónicos de phishing que alguna vez requirieron hablantes fluidos de inglés y horas de investigación ahora pueden generarse en segundos y adaptarse a objetivos individuales utilizando perfiles de LinkedIn extraídos y documentos corporativos filtrados.
Respuesta de la industria y el gobierno
Las revelaciones están intensificando la presión tanto sobre los desarrolladores de IA como sobre los gobiernos. Los proveedores de nube y las empresas de inteligencia sobre amenazas han ampliado su monitoreo de cómo se abusa de los modelos de frontera, publicando informes periódicos sobre el uso indebido de los estados-nación. Los gobiernos occidentales han endurecido los controles de exportación de chips avanzados, en parte para frenar la proliferación de capacidades de IA en los estados adversarios.
Sin embargo, el ecosistema de peso abierto complica estos esfuerzos. Una vez que se lanza un modelo capaz con una licencia permisiva, retirarlo o restringirlo es efectivamente imposible, una realidad que los funcionarios de seguridad han señalado como uno de los desafíos políticos más difíciles en la era de la IA.
Qué significa esto para las organizaciones
Para las empresas y agencias gubernamentales, los hallazgos de Kimsuky refuerzan los fundamentos de ciberseguridad de larga data al tiempo que agregan una dimensión específica de la IA. Los defensores dependen cada vez más de la IA (para la detección de amenazas, el análisis de anomalías y la respuesta automatizada), lo que crea una carrera armamentista cada vez mayor entre la automatización ofensiva y defensiva.
Los expertos en seguridad enfatizan que el aumento de atacantes impulsados por IA hace que la capacitación tradicional en concientización sea más importante, no menos. Si la IA puede generar señuelos hiperpersonalizados a escala, entonces la capacidad de los empleados para pausar y verificar solicitudes inusuales se convierte en una última línea de defensa fundamental.
Manténgase por delante de la IA
La utilización de la inteligencia artificial como arma por parte de actores estatales es una de las historias de seguridad definitorias de nuestro tiempo. Para obtener informes claros y con fuentes sobre las amenazas de la IA, las respuestas políticas y la tecnología que está remodelando los conflictos cibernéticos, agregue nuestra página de inicio a favoritos y lea más noticias sobre IA en https://aibuzzwire.news.
