O nouă amenințare informatică numită CLOSEDQUORUM, descoperită de Cisco Talos, funcționează diferit de malware-ul tradițional: în loc să primească comenzi de la un server controlat de atacator, cere până la patru modele de inteligență artificială ce să facă în continuare, potrivit The Hacker News. Modelele AI— DeepSeek, Qwen, Mistral și Google Gemini — votează asupra acțiunilor, iar cea cu cele mai multe voturi se execută.
Malware-ul poate fura acreditări Windows, parole salvate din browsere și date din portofele cripto. Deși codul acestuia datează din iunie 2026 și este cunoscut de cel puțin trei luni, versiunea publică nu funcționează integral — îi lipsesc chei API și link-uri Discord necesare, iar atacatorul o vede pe Discord pe fiecare decizie a modelelor.
CLOSEDQUORUM este considerat primul implant Windows documentat public care delegă deciziile unui grup de modele AI. Cercetătorii Cisco Talos au lansat CAIRN, un instrument open-source pentru detectarea malware-ului care folosește servicii AI. Specialiștii recomandă monitorizarea comportamentului suspect și a contactelor simultane cu serviciile AI, LSASS și procesele suspendate.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



