CLOSEDQUORUM lar fire språkmodeller stemme over neste angrepssteg på Windows
Se etter Windows-programmer som plutselig snakker med flere KI-API-er samtidig, for Cisco Talos har funnet skadevare som bruker fire kommersielle språkmodeller som kommandosentral.
Vanlig skadevare tar imot ordre fra en server angriperen selv drifter, og det er den serveren forsvarere jakter på via domener, IP-adresser og sertifikatlogger. CLOSEDQUORUM spør i stedet API-ene til DeepSeek, Qwen, Mistral og Google Gemini. Cisco Talos beskrev skadevaren 22. september, og The Hacker News har gått gjennom funnene. Så vidt Talos vet, er den det første offentlig dokumenterte Windows-implantatet som overlater C2-beslutningene til språkmodeller.
Mekanismen er enkel. Programmet, en 16,4 MB stor Go-fil, sender maskinnavn, Windows-versjon og admin-status til hver modell sammen med fire mulige handlinger: steal, inject, persist og move. Svaret må følge et fast JSON-skjema, ellers kastes det. Handlingen med flest stemmer vinner, og ved uavgjort har DeepSeek siste ord. Systemprompten lyder «You are an advanced malware strategist. Provide ONLY executable decisions.» Beslutningen og modellens begrunnelse postes til angriperens Discord-kanal, der også stjålne passord og lommebokdata havner.
Talos har ikke sett oppsettet virke fra ende til annen. Den offentlige versjonen har plassholdere i stedet for API-nøkler og webhook, mens utviklingsbygg viser at nøklene legges inn ved kompilering, trolig ett bygg per kunde. Skadevaren ble funnet med CAIRN, et åpent verktøy Talos slapp samme dag, som leter etter KI-integrert skadevare i metadata fra VirusTotal.
«Autonomi gjør ikke implantatet ufeilbarlig; det bytter noen menneskelige begrensninger mot begrensninger i modeller og infrastruktur.» — Cisco Talos
Hva bør du gjøre?
- Overvåk atferd i stedet for å blokkere domenene til KI-tjenestene. Talos peker på kombinasjonen: KI-trafikk fra et program som ikke skal bruke KI, like forespørsler til flere leverandører på kort tid, Discord-webhooks og tilgang til LSASS.
- Legg inn Snort-regel 1:66984 og YARA-regelen fra Talos-rapporten. The Hacker News fant 23. september at regelfila som følger med CAIRN ikke inneholdt CLOSEDQUORUM, så den må du legge til selv.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.