Cisco Talos odkryło malware sterowane przez radę czterech modeli AI
Badacze z Cisco Talos opublikowali w poniedziałek otwartoźródłowe narzędzie CAIRN do śledzenia złośliwego oprogramowania z komponentami AI - i już przy jego pomocy zidentyfikowali malware CLOSEDQUORUM, które konsultuje swoje kolejne kroki z czterema modelami językowymi jednocześnie.

Ten news ukazał się 56 min po komunikacie źródła.
👁 125 przeczytań
Badacze z Cisco Talos opublikowali w poniedziałek otwartoźródłowy framework CAIRN do wykrywania i klasyfikowania złośliwego oprogramowania integrującego sztuczną inteligencję - i już przy jego pierwszym zastosowaniu natknęli się na malware z w pełni autonomiczną infrastrukturą dowodzenia opartą na czterech modelach językowych.
Narzędzie nosi nazwę CLOSEDQUORUM i jest złośliwym oprogramowaniem na Windows. Zamiast otrzymywać rozkazy od człowieka, sonduje kolejno DeepSeek, Qwen, Mistral i Google Gemini, a następnie podejmuje decyzje na podstawie konsensusu tych modeli. Architektura „zbiorowego umysłu” sprawia, że malware pozostaje operacyjne nawet wtedy, gdy jeden z serwisów AI staje się niedostępny.
CAIRN - skrót od Cognitive Artifact Intelligence Research Network - działa, wykrywając cyfrowe odciski palców zostawiane przez komponenty AI w metadanych próbek złośliwego kodu. Każdej próbce przypisuje unikalny identyfikator, a następnie grupuje znaleziska według cech wspólnych, żeby wskazywać trendy i powiązania.
Ryan Fetterman, badacz Cisco Talos prowadzący prace nad CAIRN, przyznał, że skala zjawiska go zaskoczyła - ale w inną stronę, niż się obawiał. Gdy rok po incydencie z LAMEHUG próbował zebrać przykłady AI-malware, zdołał udokumentować zaledwie dziewięć rodzin, z których część to prototypy stworzone do badań. Po kilku miesiącach pracy z CAIRN lista urosła do około 20 dodatkowych przypadków.
„Choć nadal uważam, że to w dużej mierze eksperymentalne dla atakujących, krajobraz jest znacznie bardziej złożony i różnorodny, niż dotąd publicznie raportowano”
- stwierdził Fetterman.
Kontekst dla tych odkryć daje alert ukraińskiego CERT-UA z lipca 2025 r., który opisał kampanię phishingową z implantem LAMEHUG. Implant komunikował się przez API Hugging Face z modelem Qwen2.5-Coder-32B-Instruct, pobierając od niego polecenia do wykonania w zainfekowanym systemie. To jeden z pierwszych publicznie udokumentowanych przypadków malware sterowanego przez zewnętrzny LLM.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →

