Кибербезопасность

Вредоносная программа ClosedQuorum использует несколько моделей искусственного интеллекта для принятия решений об атаке

Исследователи Cisco Talos обнаружили вредоносную программу для Windows под названием ClosedQuorum, которая делегирует решения на этапе после компрометации группе моделей Gemini, DeepSeek, Qwen и Mistral. Хотя доказательств её фактического распространения нет, её конструкция демонстрирует тенденцию к автоматизации цепочек атак без постоянного вмешательства человека.

2026-09-22
3 мин. чтения
4 просмотров
certi.news Editorial Team
Вредоносная программа ClosedQuorum использует несколько моделей искусственного интеллекта для принятия решений об атаке

Исследователи Cisco Talos обнаружили новую вредоносную программу для Windows под названием ClosedQuorum, которая использует несколько моделей искусственного интеллекта для определения следующего шага после компрометации устройства, не дожидаясь прямых команд оператора-человека. Вредоносная программа, написанная на Go, основывается на разведывательной информации, которую собирает с заражённого устройства, а затем просит модели Gemini от Google, DeepSeek, Qwen и Mistral определить наиболее подходящее действие.

Механизм принятия решений включает систему голосования между моделями. При равенстве голосов приоритет получают DeepSeek, затем Qwen, Mistral и Gemini. Модели не могут выполнять любые произвольные команды, поскольку вредоносная программа ограничивает их выбор определённым набором действий.

Что умеет ClosedQuorum?

  • steal: запускать инструменты для извлечения учётных данных LSASS и красть учётные данные браузеров Chrome, Edge и Firefox, а также данные криптовалютных кошельков, включая MetaMask, Exodus и Ethereum.
  • inject: генерировать shellcode, а затем внедрять его с помощью техники опустошения процессов или Early Bird APC injection.
  • persist: запускать специальный модуль для обеспечения сохранения вредоносной программы на устройстве.
  • move: вариант, предназначенный для бокового перемещения, однако он не работает в версии, проанализированной исследователями, из-за отсутствия соответствующего программного обработчика.

Украденные данные отправляются операторам через вебхук Discord. Таким образом, после доставки вредоносной программы на устройство значительная часть цепочки атаки может продолжаться автоматически.

Почему эта новость важна?

Cisco Talos описывает ClosedQuorum как первую публично задокументированную вредоносную программу для взлома Windows, которая делегирует тактические решения в области командования и управления группе моделей искусственного интеллекта. На практике это означает, что злоумышленнику может не потребоваться контролировать каждое заражённое устройство или принимать отдельное решение для каждого шага, что повышает скорость операций и возможности их масштабирования, а также позволяет им продолжаться вне рабочего времени.

Однако конструкция не лишена слабых мест. Принятие решений может прекратиться при достижении ограничений использования API моделей, при выдаче моделями недействительных результатов или при остановке коммерческих API, от которых зависит вредоносная программа. Кроме того, версия, проверенная исследователями, содержала фиктивные учётные данные API и тестовый вебхук Discord, которые можно заменить в пользовательских версиях.

Подтверждённая угроза или эксперимент?

Исследователи не считают ClosedQuorum технически продвинутой вредоносной программой и не располагают подтверждением её фактического использования в масштабных атаках. Также неясно, является ли она экспериментальным образцом или тестовым проектом. Тем не менее следы внутри исполняемого файла связали разработчика вредоносной программы с публикациями на криминальных форумах, связанными с операциями по краже данных карт и датированными 2025 годом.

Cisco Talos обнаружила вредоносную программу с помощью CAIRN — набора инструментов с открытым исходным кодом, который она запустила для помощи исследователям в отслеживании и анализе вредоносных программ, интегрирующих искусственный интеллект. Согласно имеющимся данным, ClosedQuorum не является доказательством распространения полностью автономных атак, однако представляет собой задокументированный пример перехода искусственного интеллекта от роли помощника к элементу, участвующему в выборе тактики атаки.

Источник новости
c
Автор

certi.news Editorial Team

В той же категории

Вам также может понравиться

Все новости