韓国のサイバーセキュリティ企業Geniansの新たな調査によると、北朝鮮とつながりのあるハッキング集団Kimsukyは、仮想通貨企業や金融会社を標的とするサイバー攻撃を準備する過程で、Ollama、GPT4All、Mstyを用いて3つのローカルAI環境を構築した。報告書によると、同集団はローカルで稼働する大規模言語モデルのツールを、マルウェア開発、データ分析、攻撃の自動化に利用しており、これに加えて、検索拡張生成機能、AIエージェントのライブラリ、コーディング支援ツールのCursor、音声文字起こしツールも使っていた。Geniansは、この活動が単発の試験段階を超え、AIを実際の攻撃能力に組み込むための継続的な準備へと進んでいるように見えるとした一方、Kimsukyが独自モデルをゼロから開発している証拠は見つからなかったと述べた。研究者らはまた、仮想通貨、投資戦略、フィンテックサービスに焦点を当てた、AI生成とみられる完成度の高いフィッシング文書も確認した。今回の調査結果は、AI、ソーシャルエンジニアリング、潜入戦術を組み合わせて仮想通貨業界を狙う北朝鮮関連の作戦が広がっているというパターンをさらに裏付けるものである。仮想通貨業界では、Bybitへのハッキングを含め、2025年にすでに推計20億2000万ドル相当の仮想通貨が盗まれている。