AI恶意软件自主决策,专挖高价值信息
「思科安全团队 Cisco Talos 披露新型 AI 恶意软件 ClosedQuorum。该程序针对 Windows 11 平台,入侵后调用 Gemini、DeepSeek、Qwen 和 Mistral 等模型自主决策,判断是窃取凭证、提取加密货币还是横向传播,被称作首个把 C2 决策委托给 AI 的 Windows 植入程序。」
思科安全团队 Cisco Talos 发布博文,披露了一款名为 ClosedQuorum 的新型恶意软件。与以往依赖攻击者远程下发指令的植入程序不同,这款工具主要针对 Windows 11 平台,在成功入侵用户电脑后会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等多个 AI 模型进行自主决策,专门挖掘攻击目标最有价值的信息。
根据 Talos 的深入分析,ClosedQuorum 在入侵目标设备后,会借助多个 AI 模型来评估当前所处环境,并综合各方建议决定攻击方案。可选路径包括窃取浏览器登录凭证、提取加密货币信息、持久化执行恶意软件,以及向其他设备横向散播恶意软件。该恶意软件基于 Go 语言打造,无需人类操作员下达命令即可完全自动化运行,它利用侦察到的信息与一套投票系统来决定下一步攻击行动。
换句话说,传统恶意软件往往需要攻击者远程下达指令,而 ClosedQuorum 把下一步做什么的判断权交给了 AI。它会先评估环境,再综合多个模型的建议,挑选最能获利或最利于潜伏的攻击路径,整个过程几乎不需要人在回路中干预。
Talos 将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序,其特殊之处在于把战术指挥与控制(C2)决策委托给一组 AI 模型。团队评论称,这为恶意操作增加了更大的速度和可扩展性,过去需要人工分析目标、制定攻击策略的环节,如今可由模型在入侵后快速完成,攻击者因此能以更低的成本批量渗透更多设备。
所谓 C2,通常指恶意软件与攻击者服务器之间的通信与控制通道。ClosedQuorum 把这一通道中的决策权让渡给 AI,意味着即便指挥服务器离线,植入程序也能根据已获取的情报自行推进攻击。这种自主化趋势,让传统依赖流量特征识别 C2 信标的安全防护面临新挑战。
目前 Talos 已公开相关技术分析,提醒防御方关注这类 AI 驱动、自主决策的植入程序。对普通用户而言,及时更新系统补丁、启用多因素认证、谨慎处理可疑文件与链接,仍是降低被入侵以及凭证、加密货币被盗风险的基础手段。
来源:Heooo AI工具导航