En ny Windows-skadlig kod kallad ClosedQuorum använder Google Gemini, DeepSeek, Qwen och Mistral AI-modeller för att avgöra vad som ska göras under angreppets fas efter en kompromettering, enligt forskare vid Cisco Talos.
Den Go-baserade skadliga koden fungerar utan kommandon från en mänsklig operatör. Den samlar in spaningsdata och använder ett röstningssystem för att välja nästa åtgärd på infekterade värdar. Vid lika röstetal har DeepSeek företräde, följt av Qwen, Mistral och Gemini. Modellerna kan bara välja bland fördefinierade beslut.
Stulen information skickas till operatörer via en Discord-webhook, vilket innebär att attacken kan automatiseras helt efter leveransen. Talos säger att utformningen kan ge skadliga operationer högre hastighet och bättre skalningsmöjligheter, samtidigt som attackkedjan kan fortsätta när som helst.
Forskarna pekar på möjliga begränsningar: begränsningar i anropsfrekvens, felaktigt formaterade modellutdata eller tillfällig otillgänglighet hos de kommersiella API:erna kan störa processen. Eftersom den skadliga koden inte är avancerad är det oklart om ClosedQuorum är ett test eller ett experiment. Talos har inte bekräftat användning i det vilda, men artefakter från binärfilen kopplade utvecklaren till inlägg om kortbedrägerier på kriminella forum från 2025.
Den analyserade binärfilen innehåller platshållaruppgifter för API:er och en dummy-Discord-webhook. Cisco Talos upptäckte ClosedQuorum genom CAIRN, deras verktyg med öppen källkod för att spåra AI-integrerad skadlig kod.
Kommentarer
0Inga kommentarer ännu. Skriv den första.