9 月 23 日消息,Cisco Talos 昨日(9 月 22 日)发布博文,披露名为 ClosedQuorum 的 AI 恶意软件,主要针对 Windows 11 平台,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(基于原文排序)AI 模型,在成功入侵用户电脑后自主决策,从而挖掘攻击目标最有价值信息。
该安全团队深入分析 ClosedQuorum 恶意软件后,发现在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案,包括窃取浏览器登录凭证、提取加密货币信息,持久化执行恶意软件,以及横向散播恶意软件。附上相关图片如下:
该团队表示该恶意软件基于 Go 语言打造,无需人类操作员的命令,可实现完全自动化运行,利用侦察信息和投票系统来决定下一步攻击行动。
Talos 将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序,它将战术指挥与控制 (C2) 决策委托给一组 AI 模型,并评论说这为恶意操作增加了更大的速度和可扩展性。