ClosedQuorum恶意软件让AI自主决策攻击

IT时代网9月23日消息,思科旗下威胁情报团队Talos披露一款名为ClosedQuorum的AI恶意软件,主要针对Windows 11平台,会在成功入侵用户电脑后调用谷歌Gemini、DeepSeek、Qwen和Mistral等AI模型自主决策,挖掘攻击目标最有价值的信息。

分析显示,该恶意软件入侵设备后会借助多个AI模型决定攻击方案,包括窃取浏览器登录凭证、提取加密货币信息、持久化执行以及横向散播。它基于Go语言打造,无需人类操作员命令即可完全自动化运行,利用侦察信息和投票系统决定下一步行动。

Talos将其描述为第一个公开记录的Windows植入程序,把战术指挥与控制决策委托给一组AI模型。安全团队认为,这类将C2决策交给AI的工具代表了攻击技术的显著演变。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

编辑:林一舟

THE END