AIO APEX

Cisco Talos encuentra malware que permite a cuatro modelos de IA votar sobre su próximo movimiento

Cisco Talos
Compartir:
Cisco Talos encuentra malware que permite a cuatro modelos de IA votar sobre su próximo movimiento

Cisco Talos reveló CLOSEDQUORUM el 22 de septiembre, describiéndolo como el primer implante de Windows documentado públicamente que delega sus decisiones de comando y control por completo a un panel de modelos de lenguaje grande comerciales en lugar de un operador humano. El ejecutable de Windows de 64 bits y 16.4MB, compilado en Go, consulta hasta cuatro proveedores de IA — DeepSeek, Qwen, Mistral y Google Gemini — y usa votación por mayoría entre ellos para decidir su próxima acción tras el compromiso.

Cómo funciona realmente el panel de IA

En lugar de seguir un guion de ataque codificado o esperar comandos de un operador, CLOSEDQUORUM presenta su situación actual a los cuatro modelos simultáneamente y ejecuta la acción que reciba más votos. Talos identificó cuatro acciones posibles integradas en el implante: steal, que apunta simultáneamente a credenciales LSASS, contraseñas guardadas en el navegador y billeteras de criptomonedas; inject, que realiza inyección de procesos vía APC o process hollowing; persist, que establece múltiples mecanismos de persistencia separados; y move, una capacidad de movimiento lateral presente en la arquitectura del código pero sin un manejador funcional en la muestra analizada por Talos.

CAIRN: una herramienta diseñada para detectar este patrón a escala

Junto con la divulgación de CLOSEDQUORUM, Talos lanzó CAIRN, una herramienta de código abierto diseñada para buscar malware integrado con IA sin ejecutar binarios sospechosos. CAIRN funciona escaneando metadatos de archivos en busca de señales de integración de LLM.

Por qué la votación importa más que las capacidades específicas

Ninguna de las capacidades individuales de CLOSEDQUORUM — robo de credenciales, inyección de procesos, persistencia — es nueva. Lo genuinamente novedoso es la arquitectura de toma de decisiones: al consultar cuatro proveedores de IA comerciales separados y seguir el resultado mayoritario, los operadores del malware construyeron una forma cruda de redundancia contra la detección y bloqueo por parte de cualquier proveedor individual.

Lo que Talos no encontró

Talos señaló que no hay evidencia confirmada de que CLOSEDQUORUM esté desplegado en el mundo real. Los investigadores conectaron artefactos del binario con publicaciones en foros criminales de carding que datan de 2025.

Por qué esto sienta precedente de todos modos

Los investigadores de seguridad llevan tiempo anticipando malware orquestado por IA de forma abstracta; CLOSEDQUORUM es el primer ejemplo concreto y analizado de este patrón realmente construido y funcional.

Publicado originalmente por Cisco Talos. Lee el artículo original para más detalles.

Ver fuente original
Compartir: