2026-09-23 13:25
AI123

Cisco Talos披露新型AI恶意软件ClosedQuorum:入侵Windows 11后可自主决策攻击

Cisco Talos 于 2026 年 9 月 22 日发布博文,披露了一种名为 ClosedQuorum 的 AI 恶意软件。该恶意软件主要针对 Windows 11 平台,基于 Go 语言开发,在成功入侵目标设备后,能够调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等 AI 模型,自主规划攻击方案。

Talos 分析发现,ClosedQuorum 在入侵后可以执行多项恶意操作,包括窃取浏览器登录凭证、提取加密货币相关信息、维持持久化运行以及在网络中横向传播。整个过程无需人类操作员下达指令,恶意软件根据侦察信息和内部投票系统决定下一步行动。

该团队将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序,其将战术指挥与控制(C2)决策委托给一组 AI 模型。Talos 评论称,这种设计为恶意操作带来了更大的速度和可扩展性。

来源
  1. 2026-09-23 13:12 | IT之家:Win11 恶意软件 ClosedQuorum 披露:入侵 PC 后 AI 自动化决策,挖掘用户最有价值信息
    阅读原文

    IT之家 9 月 23 日消息,Cisco Talos 昨日(9 月 22 日)发布博文,披露名为 ClosedQuorum 的 AI 恶意软件,主要针对 Windows 11 平台,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(基于原文排序)AI 模型,在成功入侵用户电脑后自主决策,从而挖掘攻击目标最有价值信息。该安全团队深入分析 ClosedQuorum 恶意软件后,发现在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案,包括窃取浏览器登录凭证、提取加密货币信息,持久化执行恶意软件,以及横向散播恶意软件。IT之家附上相关图片如下:该团队表示该恶意软件基于...

其他新闻

查看全部