Przejdź do treści
Newsy

Cisco Talos odkryło malware sterowane przez radę czterech modeli AI

Badacze z Cisco Talos opublikowali w poniedziałek otwartoźródłowe narzędzie CAIRN do śledzenia złośliwego oprogramowania z komponentami AI - i już przy jego pomocy zidentyfikowali malware CLOSEDQUORUM, które konsultuje swoje kolejne kroki z czterema modelami językowymi jednocześnie.

2 min czytania
Cisco Talos odkryło malware sterowane przez radę czterech modeli AI

Ten news ukazał się 56 min po komunikacie źródła.

👁 125 przeczytań

Badacze z Cisco Talos opublikowali w poniedziałek otwartoźródłowy framework CAIRN do wykrywania i klasyfikowania złośliwego oprogramowania integrującego sztuczną inteligencję - i już przy jego pierwszym zastosowaniu natknęli się na malware z w pełni autonomiczną infrastrukturą dowodzenia opartą na czterech modelach językowych.

Narzędzie nosi nazwę CLOSEDQUORUM i jest złośliwym oprogramowaniem na Windows. Zamiast otrzymywać rozkazy od człowieka, sonduje kolejno DeepSeek, Qwen, Mistral i Google Gemini, a następnie podejmuje decyzje na podstawie konsensusu tych modeli. Architektura „zbiorowego umysłu” sprawia, że malware pozostaje operacyjne nawet wtedy, gdy jeden z serwisów AI staje się niedostępny.

CAIRN - skrót od Cognitive Artifact Intelligence Research Network - działa, wykrywając cyfrowe odciski palców zostawiane przez komponenty AI w metadanych próbek złośliwego kodu. Każdej próbce przypisuje unikalny identyfikator, a następnie grupuje znaleziska według cech wspólnych, żeby wskazywać trendy i powiązania.

Ryan Fetterman, badacz Cisco Talos prowadzący prace nad CAIRN, przyznał, że skala zjawiska go zaskoczyła - ale w inną stronę, niż się obawiał. Gdy rok po incydencie z LAMEHUG próbował zebrać przykłady AI-malware, zdołał udokumentować zaledwie dziewięć rodzin, z których część to prototypy stworzone do badań. Po kilku miesiącach pracy z CAIRN lista urosła do około 20 dodatkowych przypadków.

„Choć nadal uważam, że to w dużej mierze eksperymentalne dla atakujących, krajobraz jest znacznie bardziej złożony i różnorodny, niż dotąd publicznie raportowano”

- stwierdził Fetterman.

Kontekst dla tych odkryć daje alert ukraińskiego CERT-UA z lipca 2025 r., który opisał kampanię phishingową z implantem LAMEHUG. Implant komunikował się przez API Hugging Face z modelem Qwen2.5-Coder-32B-Instruct, pobierając od niego polecenia do wykonania w zainfekowanym systemie. To jeden z pierwszych publicznie udokumentowanych przypadków malware sterowanego przez zewnętrzny LLM.

Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł

Nie przepłacaj za te subskrypcje

Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.

Zobacz, co jest dostępne

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony

🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok n8n Cloud Starter 320 zł/rok Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× powiększenie