A empresa de segurança Genians informou em 10 de agosto que encontrou uma pilha de LLM offline em funcionamento dentro de uma infraestrutura de ataque atribuída ao grupo norte-coreano Kimsuky: vestígios de instalação de Ollama, GPT4All e Msty, além de Cursor e do Whisper da OpenAI.
A recuperação apontava para arquivos roubados
O detalhe que diferencia isso de uma simples acumulação de ferramentas é a configuração. O recurso LocalDocs do GPT4All — geração aumentada por recuperação local — foi configurado com base em documentos roubados. Ou seja: um operador montando um sistema privado de perguntas e respostas sobre material exfiltrado, em vez de lê-lo manualmente.
A cadeia de entrega
A Genians chama a campanha de Operation GitPower. Mensagens de phishing carregavam arquivos ZIP contendo arquivos LNK, que acionavam carregadores em PowerShell e terminavam em AsyncRAT. Repositórios do GitHub serviram como armazenamento de comando e controle para configurações, scripts e payloads. Os alvos incluíam organizações de cripto e finanças.
Por que modelos locais importam aqui
Os laboratórios de fronteira impõem políticas na API: contas são banidas, prompts são sinalizados, equipes de abuso publicam derrubadas. Um modelo rodando na máquina do próprio operador não gera nenhuma telemetria. O ponto de controle de aplicação que a OpenAI e a Anthropic têm usado contra o uso indevido por atores estatais simplesmente não existe para uma instalação do Ollama.
O que foi realmente observado
Esta é uma pesquisa de fornecedor, publicada pela própria empresa e não replicada de forma independente, e a evidência são vestígios de instalação e configuração. As próprias palavras da Genians são que o ator está se preparando continuamente para integrar IA — não que uma ferramenta de ataque movida por IA, já concluída, tenha sido vista em operação.
A capacidade é comum
Nenhuma das ferramentas é exótica. Ollama, GPT4All e Msty são runtimes de nível de consumidor que qualquer desenvolvedor pode instalar em minutos, servindo pesos publicados abertamente. Esse é o ponto desconfortável: essa atualização operacional não exigiu acesso a um laboratório de fronteira, nem pesos roubados, nem orçamento além de uma estação de trabalho.
