AIO APEX

Cisco Talos encontra malware que permite a quatro modelos de IA votarem em seu próximo movimento

Cisco Talos
Compartilhar:
Cisco Talos encontra malware que permite a quatro modelos de IA votarem em seu próximo movimento

A Cisco Talos revelou o CLOSEDQUORUM em 22 de setembro, descrevendo-o como o primeiro implante Windows publicamente documentado a delegar suas decisões de comando e controle inteiramente a um painel de grandes modelos de linguagem comerciais em vez de um operador humano. O executável Windows de 64 bits e 16,4MB, compilado em Go, consulta até quatro provedores de IA — DeepSeek, Qwen, Mistral e Google Gemini — e usa votação por maioria entre eles para decidir sua próxima ação pós-comprometimento.

Como o painel de IA realmente funciona

Em vez de seguir um roteiro de ataque codificado ou esperar comandos de um operador, o CLOSEDQUORUM apresenta sua situação atual aos quatro modelos simultaneamente e executa a ação que receber mais votos. A Talos identificou quatro ações possíveis integradas no implante: steal, que visa simultaneamente credenciais LSASS, senhas armazenadas no navegador e carteiras de criptomoedas; inject, que realiza injeção de processos via APC ou process hollowing; persist, que estabelece múltiplos mecanismos de persistência separados; e move, uma capacidade de movimento lateral presente na arquitetura do código mas sem um manipulador funcional na amostra analisada pela Talos.

CAIRN: uma ferramenta feita para capturar esse padrão em escala

Junto com a divulgação do CLOSEDQUORUM, a Talos lançou o CAIRN, uma ferramenta de código aberto projetada para caçar malware integrado com IA sem executar binários suspeitos. O CAIRN funciona escaneando metadados de arquivos em busca de sinais de integração LLM.

Por que a votação importa mais que as capacidades específicas

Nenhuma das capacidades individuais do CLOSEDQUORUM — roubo de credenciais, injeção de processos, persistência — é nova. O que é genuinamente novo é a arquitetura de tomada de decisão: ao consultar quatro provedores de IA comerciais separados e seguir o resultado majoritário, os operadores do malware construíram uma forma rudimentar de redundância contra a detecção e bloqueio por qualquer provedor individual.

O que a Talos não encontrou

A Talos observou que não há evidência confirmada de que o CLOSEDQUORUM esteja implantado no mundo real. Os pesquisadores conectaram artefatos do binário a postagens em fóruns criminosos de carding datando de 2025.

Por que isso estabelece um precedente de qualquer forma

Pesquisadores de segurança há muito tempo anteciparam malware orquestrado por IA de forma abstrata; o CLOSEDQUORUM é o primeiro exemplo concreto e analisado desse padrão realmente construído e funcional.

Publicado originalmente por Cisco Talos. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: