IT之家 9 月 23 日消息,Cisco Talos 于昨日(9 月 22 日)发布博文,公开了名为 ClosedQuorum 的 AI 恶意软件。该恶意软件主要针对 Windows 11 系统,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(按原文顺序排列)AI 模型,在成功渗透用户电脑后自动做出判断,从而筛选出攻击目标的最具价值数据。

该安全团队在对 ClosedQuorum 恶意软件进行深入分析后发现,该软件在成功入侵目标设备后,会利用多个 AI 模型来规划攻击策略,**包括窃取浏览器登录凭据、提取加密货币相关信息、实现恶意软件的持久化运行,以及横向传播恶意软件。**IT之家附上相关图片如下:

该团队指出,这款恶意软件基于 Go 语言开发,无需人类操作员下达指令,能够完全自主运行,并利用侦察信息和投票机制来决定下一步的攻击动作。

Talos 将 ClosedQuorum 描述为首个公开记录的 Windows 植入程序,该程序将战术指挥与控制(C2)决策权委托给一组 AI 模型,并评价称这为恶意操作带来了更高的速度和可扩展性。