Cisco Talos découvre un malware qui laisse quatre modèles d'IA voter sur sa prochaine action

Cisco Talos a révélé CLOSEDQUORUM le 22 septembre, le décrivant comme le premier implant Windows publiquement documenté à déléguer entièrement ses décisions de commande et contrôle à un panel de grands modèles de langage commerciaux plutôt qu'à un opérateur humain. L'exécutable Windows 64 bits de 16,4 Mo, compilé en Go, interroge jusqu'à quatre fournisseurs d'IA — DeepSeek, Qwen, Mistral et Google Gemini — et utilise un vote à la majorité entre eux pour décider de sa prochaine action post-compromission.
Comment fonctionne réellement le panel d'IA
Plutôt que de suivre un script d'attaque codé en dur ou d'attendre des commandes d'opérateur, CLOSEDQUORUM présente sa situation actuelle aux quatre modèles simultanément et exécute l'action recevant le plus de votes. Talos a identifié quatre actions possibles intégrées dans l'implant : steal, qui cible simultanément les identifiants LSASS, les mots de passe stockés dans le navigateur et les portefeuilles de cryptomonnaies ; inject, qui effectue une injection de processus via APC ou process hollowing ; persist, qui établit plusieurs mécanismes de persistance séparés ; et move, une capacité de mouvement latéral présente dans l'architecture du code mais sans gestionnaire fonctionnel dans l'échantillon analysé par Talos.
CAIRN : un outil conçu pour détecter ce schéma à grande échelle
Parallèlement à la divulgation de CLOSEDQUORUM, Talos a publié CAIRN, un outil open source conçu pour traquer les malwares intégrant l'IA sans exécuter de binaires suspects. CAIRN fonctionne en scannant les métadonnées de fichiers à la recherche de signes d'intégration LLM.
Pourquoi le vote compte plus que les capacités spécifiques
Aucune des capacités individuelles de CLOSEDQUORUM — vol d'identifiants, injection de processus, persistance — n'est nouvelle. Ce qui est véritablement nouveau, c'est l'architecture de prise de décision : en interrogeant quatre fournisseurs d'IA commerciaux distincts et en suivant le résultat majoritaire, les opérateurs du malware ont intégré une forme rudimentaire de redondance contre la détection et le blocage par un fournisseur unique.
Ce que Talos n'a pas trouvé
Talos a noté qu'il n'existe aucune preuve confirmée du déploiement de CLOSEDQUORUM dans la nature. Les chercheurs ont relié des artefacts du binaire à des publications sur des forums criminels de carding remontant à 2025.
Pourquoi cela fait tout de même jurisprudence
Les chercheurs en sécurité anticipaient depuis longtemps un malware orchestré par IA de manière abstraite ; CLOSEDQUORUM est le premier exemple concret et analysé de ce schéma réellement construit et fonctionnel.
Initialement rapporté par Cisco Talos. Lisez l'article original pour plus de détails.
Voir la source originale