网络安全

ClosedQuorum恶意软件利用多个人工智能模型做出攻击决策

Cisco Talos研究人员发现了一款名为ClosedQuorum的Windows恶意软件,它将入侵后的决策交由Gemini、DeepSeek、Qwen和Mistral模型组成的委员会。尽管目前没有证据表明它已实际传播,但其设计展示了无需持续人工干预即可实现攻击链自动化的发展趋势。

2026-09-22
1 分钟阅读
4 浏览量
certi.news Editorial Team
ClosedQuorum恶意软件利用多个人工智能模型做出攻击决策

Cisco Talos研究人员发现了一款名为ClosedQuorum的新型Windows恶意软件。该软件利用多个人工智能模型确定设备遭到入侵后的下一步行动,而无需等待人类操作员的直接指令。这款使用Go语言编写的恶意软件依据从受感染设备收集的侦察信息运行,然后要求Google的Gemini模型以及DeepSeek、Qwen和Mistral模型对适当行动进行评估。

其决策机制包含模型之间的投票系统。当票数相同时,优先级依次为DeepSeek、Qwen、Mistral和Gemini。这些模型并不能自由执行任意命令,因为该恶意软件将可选行动限制在一组特定操作之内。

ClosedQuorum能做什么?

  • steal:运行用于提取LSASS凭据的工具,并窃取Chrome、Edge和Firefox浏览器凭据,以及加密货币钱包数据,包括MetaMask、Exodus和Ethereum。
  • inject:生成shellcode,然后使用进程挖空或Early Bird APC injection技术注入该代码。
  • persist:运行专用模块,以确保恶意软件在设备上持续存在。
  • move:用于横向移动的选项,但由于缺少相应的软件处理程序,在研究人员分析的版本中无法运行。

被窃取的数据会通过Discord webhook发送给操作人员。因此,在恶意软件被交付至设备后,攻击链的大部分环节都可以自动运行。

为什么这则消息很重要?

Cisco Talos将ClosedQuorum描述为首个公开记录的Windows入侵恶意软件,它将战术指挥与控制决策交由一组人工智能模型完成。实际上,这意味着攻击者可能无需监控每台受感染设备,也无需针对每一步分别做出决定,从而提高行动速度和扩展能力,并使攻击能够在工作时间之外持续进行。

但这种设计也存在弱点。当达到模型接口的使用限制、模型生成无效输出,或该恶意软件依赖的商业应用程序编程接口停止运行时,决策可能会中断。此外,研究人员检查的版本包含虚假的API凭据和一个测试用Discord webhook,但定制版本可以替换这些信息。

已证实的威胁还是实验?

研究人员认为,ClosedQuorum在技术上并不先进,也无法确认它是否已实际用于大规模攻击。目前也不清楚它是实验模型还是测试项目。不过,可执行文件中的痕迹将该恶意软件开发者与一些论坛帖子联系起来,这些帖子涉及银行卡盗窃活动,日期可追溯至2025年。

Cisco Talos通过CAIRN发现了这款恶意软件。CAIRN是该机构推出的开源工具,用于帮助研究人员追踪和分析融合人工智能的恶意软件。根据现有信息,ClosedQuorum并不能证明完全自主的攻击已经普遍存在,但它提供了一个有据可查的例子,展示了人工智能如何从辅助角色转变为参与选择攻击战术的要素。

新闻来源
BleepingComputer
查看原始来源 ↗
c
作者

certi.news Editorial Team

同一分类

你可能还喜欢

查看所有新闻