Pasar al contenido principal
OpenAI

1 de octubre de 2025

Seguridad

Operación cibernética: apoyo para software malicioso en coreano

OpenAI bloqueó cuentas en coreano que usaban IA para apoyar el desarrollo y la depuración de software malicioso, el phishing y los procesos de robo de credenciales.

Cargando...

Este estudio de caso se publicó originalmente en el informe de OpenAI de octubre de 2025⁠(se abre en una nueva ventana).

Actor

Identificamos y bloqueamos un grupo de cuentas de ChatGPT cuyos operadores de habla coreana intentaron usar nuestros modelos para desarrollar software malicioso e infraestructura de comando y control (C2). Los indicadores que observamos en nuestra investigación coinciden con un informe de Trellix que vinculó una actividad similar con campañas de phishing dirigido contra misiones diplomáticas de Corea del Sur, el despliegue del software malicioso XenoRAT y el uso de repositorios de GitHub para C2.

Aunque las coincidencias con el informe de Trellix —como el uso observado del idioma coreano, la actividad compatible con las zonas horarias UTC+8 y UTC+9, y las temáticas operativas— concuerdan con lo que la comunidad de seguridad sabe sobre los actores de Corea del Norte (RPDC), no podemos atribuirles la actividad de manera independiente. Además, bloqueamos el acceso a nuestros servicios desde Corea del Norte.

Comportamiento

Las cuentas interactuaron con nuestros modelos principalmente en coreano y mostraron flujos de trabajo estructurados, con muchas cuentas activas durante periodos breves. Al parecer, cada una de estas cuentas se concentró en un caso de uso específico, como convertir extensiones de Chrome para Safari con el fin de publicarlas en la App Store de Apple, configurar VPN en Windows Server o desarrollar extensiones de Finder para macOS, en lugar de abarcar varias áreas técnicas.

Observamos interacciones con nuestros modelos relacionadas con la interceptación de API de Windows, flujos de acceso a credenciales y cookies de navegadores (DPAPI), y páginas de verificación falsas, como clones de reCAPTCHA. También vimos borradores de correos electrónicos de phishing en coreano, a menudo relacionados con criptomonedas y diseñados para parecer mensajes de entidades gubernamentales o proveedores de servicios financieros.

Además, los actores experimentaron con servicios de almacenamiento en la nube como pCloud y file.io, la creación de enlaces directos de GDrive y scripts para API, así como funciones de GitHub como la obtención de contenido sin procesar y el manejo de tokens. No encontramos pruebas de que los archivos binarios maliciosos utilizados en las campañas descritas por Trellix se generaran con nuestros modelos. Es posible que los mismos operadores usaran nuestros modelos mientras preparaban cargas maliciosas mediante plataformas para desarrolladores y servicios en la nube.

Resultados generados

Los actores de amenazas generaron resultados con el modelo destinados a respaldar varias áreas operativas, entre ellas:

  • Desarrollo de implantes y herramientas relacionadas con RAT: exploración de técnicas de carga reflectiva de DLL, ejecución en memoria e interceptación de API de Windows.

  • Rutinas para el robo de credenciales: generación, modificación y depuración de scripts para extraer claves de cifrado del navegador, cookies y contraseñas guardadas mediante flujos de trabajo de DPAPI en Chrome y Edge.

  • Phishing y señuelos: redacción de contenido que parecía estar destinado al phishing en coreano, a menudo relacionado con criptomonedas, instituciones gubernamentales o proveedores de servicios financieros; experimentación con ofuscación de HTML y el uso de reCAPTCHA mediante proxy para crear páginas de inicio de sesión convincentes.

  • Estructuras iniciales para desarrollar en macOS: solicitudes relacionadas con el desarrollo de extensiones para Finder y Safari, y la generación de una Política de privacidad de muestra para la App Store.

  • Operaciones con criptomonedas: resolución de problemas con llamadas a API e interacciones con billeteras.

Muchas de estas solicitudes se encontraban en la zona gris de las actividades de doble uso. Estas actividades pueden tener aplicaciones completamente legítimas, como la depuración de software, la criptografía o el desarrollo de navegadores, pero adquieren otro significado cuando un actor de amenazas las reutiliza.

Impacto

Desactivamos todas las cuentas asociadas con esta operación y compartimos los indicadores pertinentes con nuestros socios. No encontramos pruebas de que el acceso a los modelos proporcionara capacidades novedosas que no estuvieran ya disponibles públicamente.