Cisco Talos findet Malware, die vier KI-Modelle über ihren nächsten Schritt abstimmen lässt

Cisco Talos enthüllte am 22. September CLOSEDQUORUM und beschrieb es als das erste öffentlich dokumentierte Windows-Implantat, das seine Command-and-Control-Entscheidungen vollständig an ein Gremium kommerzieller großer Sprachmodelle statt an einen menschlichen Operator delegiert. Die 16,4 MB große, 64-Bit-Windows-ausführbare Datei, kompiliert in Go, befragt bis zu vier KI-Anbieter — DeepSeek, Qwen, Mistral und Google Gemini — und nutzt Mehrheitsabstimmung zwischen ihnen, um über die nächste Aktion nach der Kompromittierung zu entscheiden.
Wie das KI-Gremium tatsächlich funktioniert
Statt einem fest codierten Angriffsskript zu folgen oder auf Operator-Befehle zu warten, präsentiert CLOSEDQUORUM seine aktuelle Situation allen vier Modellen gleichzeitig und führt die Aktion aus, die die meisten Stimmen erhält. Talos identifizierte vier mögliche im Implantat integrierte Aktionen: steal, das gleichzeitig LSASS-Anmeldedaten, im Browser gespeicherte Passwörter und Kryptowährungs-Wallets ins Visier nimmt; inject, das Prozessinjektion via APC oder Process Hollowing durchführt; persist, das mehrere separate Persistenzmechanismen einrichtet; und move, eine laterale Bewegungsfähigkeit, die in der Codearchitektur vorhanden ist, aber ohne funktionierenden Handler in der von Talos analysierten Probe.
CAIRN: ein Werkzeug zur Erkennung dieses Musters im großen Maßstab
Zusammen mit der CLOSEDQUORUM-Enthüllung veröffentlichte Talos CAIRN, ein Open-Source-Toolkit zur Jagd auf KI-integrierte Malware, ohne verdächtige Binärdateien auszuführen. CAIRN funktioniert, indem es Datei-Metadaten nach Anzeichen von LLM-Integration durchsucht.
Warum die Abstimmung wichtiger ist als die spezifischen Fähigkeiten
Keine der einzelnen Fähigkeiten von CLOSEDQUORUM — Diebstahl von Anmeldedaten, Prozessinjektion, Persistenz — ist neu. Was wirklich neuartig ist, ist die Entscheidungsarchitektur: Durch die Befragung von vier separaten kommerziellen KI-Anbietern und die Befolgung des Mehrheitsergebnisses bauten die Malware-Betreiber eine grobe Form der Redundanz gegen die Erkennung und Blockierung durch einen einzelnen Anbieter ein.
Was Talos nicht fand
Talos stellte fest, dass es keine bestätigten Beweise für den Einsatz von CLOSEDQUORUM in freier Wildbahn gibt. Forscher verbanden Artefakte aus der Binärdatei mit Beiträgen in kriminellen Carding-Foren, die bis 2025 zurückreichen.
Warum dies dennoch einen Präzedenzfall schafft
Sicherheitsforscher haben KI-orchestrierte Malware seit Langem abstrakt erwartet; CLOSEDQUORUM ist das erste konkrete, analysierte Beispiel dieses Musters, das tatsächlich gebaut wurde und funktioniert.
Ursprünglich berichtet von Cisco Talos. Lesen Sie den Originalartikel für weitere Details.
Originalquelle ansehen