Code & Chain · Signal Desk

Cisco Talos 揭露首個由四個 AI 模型共同決策的惡意程式 CLOSEDQUORUM

原始來源Santage

摘要

Cisco Talos 於 9 月 22 日揭露名為 CLOSEDQUORUM 的 Windows 惡意植入程式,其決策交由最多四個商用 AI 模型(DeepSeek、阿里 Qwen、Mistral、Google Gemini)共同判斷,並以多數票結果行動,全程不需人類介入。Talos 指出所分析的版本是佔位式散布樣本,內含假 API 金鑰,目前尚未觀察到已確認的實際感染案例,受害者數為零。該行動把 AI 協作包裝為「憑證即服務」,同時也讓防禦方可透過網路活動與指標進行偵測。Talos 同步釋出開源工具 CAIRN,以提示、API 端點、金鑰與本機執行環境等中繼資料偵測 AI 整合型惡意程式…

重點整理

  • 企業資安團隊應監控同時呼叫多個 AI 供應商的行為、異常執行檔與憑證存取,並評估導入 CAIRN 類中繼資料掃描工具。
  • 這是首度出現把決策完全外包給多個 AI 模型的惡意程式樣本,對資安團隊的偵測與歸因方法提出新的具體要求。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。