原始來源Santage
摘要
Cisco Talos 於 9 月 22 日揭露名為 CLOSEDQUORUM 的 Windows 惡意植入程式,其決策交由最多四個商用 AI 模型(DeepSeek、阿里 Qwen、Mistral、Google Gemini)共同判斷,並以多數票結果行動,全程不需人類介入。Talos 指出所分析的版本是佔位式散布樣本,內含假 API 金鑰,目前尚未觀察到已確認的實際感染案例,受害者數為零。該行動把 AI 協作包裝為「憑證即服務」,同時也讓防禦方可透過網路活動與指標進行偵測。Talos 同步釋出開源工具 CAIRN,以提示、API 端點、金鑰與本機執行環境等中繼資料偵測 AI 整合型惡意程式…
重點整理
- 企業資安團隊應監控同時呼叫多個 AI 供應商的行為、異常執行檔與憑證存取,並評估導入 CAIRN 類中繼資料掃描工具。
- 這是首度出現把決策完全外包給多個 AI 模型的惡意程式樣本,對資安團隊的偵測與歸因方法提出新的具體要求。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。