Win11 恶意软件 ClosedQuorum 披露:入侵 PC 后 AI 自动化决策,挖掘用户最有价值信息
Cisco Talos 于昨日(9月22日)发布报告,揭露了一款名为 ClosedQuorum 的 AI 恶意软件,该软件主要针对 Windows 11 系统,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(按原文顺序)AI 模型,在成功入侵用户电脑后自主做出决策,以挖掘攻击目标的最有价值信息。
该安全团队对 ClosedQuorum 恶意软件进行了深入分析,发现其在成功入侵目标设备后,会借助多个 AI 模型来决定攻击方案,包括窃取浏览器登录凭证、提取加密货币信息、持久化执行恶意软件以及横向传播恶意软件。IT之家附上相关图片如下:
该团队指出,这款恶意软件基于 Go 语言开发,无需人类操作员指令即可实现完全自动化运行,利用侦察信息和投票系统来确定下一步攻击行动。
Talos 将 ClosedQuorum 描述为首个公开记录的 Windows 植入程序,它将战术指挥与控制(C2)决策委托给一组 AI 模型,并评论称这为恶意操作带来了更大的速度和可扩展性。