Des chercheurs de Cisco Talos ont identifié un nouveau logiciel malveillant pour Windows appelé ClosedQuorum, qui utilise plusieurs modèles d’intelligence artificielle pour déterminer l’étape suivante après la compromission d’un appareil, sans attendre d’instructions directes d’un opérateur humain. Écrit en Go, le logiciel s’appuie sur les informations de reconnaissance qu’il recueille sur l’appareil infecté, puis demande aux modèles Gemini de Google, DeepSeek, Qwen et Mistral de déterminer l’action appropriée.
Le mécanisme de prise de décision repose sur un système de vote entre les modèles. En cas d’égalité, la priorité revient à DeepSeek, puis à Qwen, Mistral et Gemini. Les modèles ne sont pas libres d’exécuter n’importe quelle commande, car le logiciel limite leurs choix à un ensemble défini d’actions.
Que peut faire ClosedQuorum ?
- steal : exécuter des outils pour extraire les identifiants de LSASS et voler les identifiants des navigateurs Chrome, Edge et Firefox, ainsi que les données de portefeuilles de cryptomonnaies, notamment MetaMask, Exodus et Ethereum.
- inject : générer du code shellcode, puis l’injecter à l’aide de la technique de vidage de processus ou de l’injection Early Bird APC.
- persist : lancer un module personnalisé afin d’assurer la persistance du logiciel sur l’appareil.
- move : une option destinée au déplacement latéral, mais qui ne fonctionne pas dans la version analysée par les chercheurs en raison de l’absence du gestionnaire logiciel correspondant.
Les données volées sont envoyées aux opérateurs via un webhook Discord. Ainsi, après la livraison du logiciel sur l’appareil, une grande partie de la chaîne d’attaque peut se poursuivre automatiquement.
Pourquoi cette actualité est-elle importante ?
Cisco Talos décrit ClosedQuorum comme le premier logiciel d’intrusion pour Windows documenté publiquement qui délègue les décisions tactiques de commande et de contrôle à un ensemble de modèles d’intelligence artificielle. En pratique, cela signifie que l’attaquant pourrait ne pas avoir besoin de surveiller chaque appareil infecté ni de prendre une décision distincte pour chaque étape, ce qui augmente la vitesse des opérations et leur potentiel d’extension, tout en permettant leur poursuite en dehors des heures de travail.
Mais cette conception présente aussi des faiblesses. Les décisions peuvent être interrompues lorsque les limites d’utilisation des interfaces des modèles sont atteintes, lorsque les modèles produisent des sorties non valides ou lorsque les interfaces de programmation des services commerciaux dont dépend le logiciel cessent de fonctionner. De plus, la version examinée par les chercheurs contenait de fausses informations d’identification d’API et un webhook Discord de test, qui pourraient être remplacés dans des versions personnalisées.
Menace avérée ou expérimentation ?
Les chercheurs ne considèrent pas ClosedQuorum comme un logiciel techniquement avancé et ne disposent d’aucune confirmation de son utilisation effective dans des attaques à grande échelle. Il n’est pas non plus établi s’il s’agit d’un prototype expérimental ou d’un projet de test. Toutefois, des traces présentes dans le fichier exécutable ont relié le développeur du logiciel à des publications sur des forums criminels associés à des opérations de vol de cartes, datant de 2025.
Cisco Talos a découvert le logiciel grâce à CAIRN, un ensemble d’outils open source lancé pour aider les chercheurs à suivre et à analyser les logiciels malveillants intégrant l’intelligence artificielle. Selon les données disponibles, ClosedQuorum ne constitue pas une preuve de la propagation d’attaques entièrement autonomes, mais fournit un exemple documenté du passage de l’intelligence artificielle du rôle d’assistant à celui d’élément participant au choix des tactiques d’attaque.