Segundo a Yonhap News English, o grupo de hacking norte‑coreano Kimsuky utilizou agentes de IA para criar documentos isca em 13 arquivos maliciosos analisados pela empresa de segurança Genians.
Como o ataque funcionava
Os e‑mails continham arquivos compactados com documentos intitulados "insurance bills" ou "policy fund notice". Ao abrir o anexo, o malware era ativado.
Indicadores de geração por IA
Nos PDFs, os campos "creator" e "producer" estavam preenchidos com "opencode", agente de codificação de código aberto. Essa informação não aparece em arquivos produzidos por editores comuns.
Uso prévio de LLMs pelo grupo
A Genians já havia visto indícios de que o Kimsuky empregava grandes modelos de linguagem para elaborar iscas e planejar ataques antes de identificar o uso do opencode.


