Code & Chain · Signal Desk

Cisco Talos 揭露首个由四个 AI 模型共同决策的恶意程式 CLOSEDQUORUM

原始來源Santage

摘要

Cisco Talos 于 9 月 22 日揭露名为 CLOSEDQUORUM 的 Windows 恶意植入程式,其决策交由最多四个商用 AI 模型(DeepSeek、阿里 Qwen、Mistral、Google Gemini)共同判断,并以多数票结果行动,全程不需人类介入。Talos 指出所分析的版本是占位式散布样本,内含假 API 金钥,目前尚未观察到已确认的实际感染案例,受害者数为零。该行动把 AI 协作包装为「凭证即服务」,同时也让防御方可透过网路活动与指标进行侦测。Talos 同步释出开源工具 CAIRN,以提示、API 端点、金钥与本机执行环境等中继资料侦测 AI 整合型恶意程式…

重點整理

  • 企业资安团队应监控同时呼叫多个 AI 供应商的行为、异常执行档与凭证存取,并评估导入 CAIRN 类中继资料扫描工具。
  • 这是首度出现把决策完全外包给多个 AI 模型的恶意程式样本,对资安团队的侦测与归因方法提出新的具体要求。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。