북한 배후 공격그룹 김수키가 스피어피싱 공격을 위해 올라마, GPT4All, 미스티 등 로컬 LLM 실행 및 관리 도구를 구축해 운영한 정황이 발견됐다.지니언스 시큐리티센터의 최신 보고서 ‘AI를 공격 체계에 접목하는 김수키, 미끼 문서 제작부터 로컬 LLM 구축까지’에서는 김수키가 C2 인프라를 명령제어 서버뿐 아니라 악성코드 개발 및 테스트, 탈취 자료 관리, AI 기술 연구 환경으로 사용하고 있다는 사실이 확인됐다고 밝혔다.한국어 실습 자료, 학습 목적으로 수집GSC는 깃허브·깃랩