Cisco Talos 披露 AI 恶意软件 ClosedQuorum,调用 Gemini、DeepSeek 自主决策攻击
Win11 恶意软件 ClosedQuorum 披露:入侵 PC 后 AI 自动化决策,挖掘用户最有价值信息
Cisco Talos 披了个新东西:恶意软件自己调用 Gemini、DeepSeek 等模型投票决定怎么偷你的数据,连人都省了,搞安全的建议看看。
Cisco Talos 于 9 月 22 日披露针对 Windows 11 的恶意软件 ClosedQuorum。该恶意软件用 Go 语言编写,调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等模型,通过投票机制自主决定下一步攻击行动。入侵后它会窃取浏览器登录凭证、提取加密货币信息,并持久化运行和横向传播。Talos 称其为首个公开记录的、把 C2 决策委托给 AI 模型的 Windows 植入程序,全程无需人类操作员参与。
Win11 恶意软件 ClosedQuorum 披露:入侵 PC 后 AI 自动化决策,挖掘用户最有价值信息
IT之家 9 月 23 日消息,Cisco Talos 昨日(9 月 22 日)发布博文,披露名为 ClosedQuorum 的 AI 恶意软件,主要针对 Windows 11 平台,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(基于原文排序)AI 模型, 在成功入侵用户电脑后自主决策,从而挖掘攻击目标最有价值信息。 该安全团队深入分析 ClosedQuorum 恶意软件后,发现在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案, 包括窃取浏览器登录凭证、提取加密货币信息,持久化执行恶意软件,以及横向散播恶意软件。 IT之家附上相关图片如下: 该团队表示该恶意软件基于 Go 语言打造,无需人类操作员的命令,可实现完全自动化运行,利用侦察信息和投票系统来决定下一步攻击行动。 Talos 将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序,它将战术指挥与控制 (C2) 决策委托给一组 AI 模型,并评论说这为恶意操作增加了更大的速度和可扩展性。