产业观察🔥7.0
Win11 恶意软件 ClosedQuorum 披露:入侵 PC 后 AI 自动化决策,挖掘用户最有价值信息
📋总体概括
Cisco Talos 披露针对 Windows 11 的 AI 恶意软件 ClosedQuorum:基于 Go 语言开发,入侵后调用 Gemini、DeepSeek、Qwen、Mistral 等多个 AI 模型进行自动化决策,无需人类操作员即可通过侦察信息和投票机制自主选择攻击路径,包括窃取浏览器凭证、提取加密货币信息、持久化驻留和横向传播。Talos 称其为首个公开记录的将 C2 指挥决策委托给 AI 模型群的 Windows 恶意植入体,标志着网络攻击进入自动化、可规模化扩展的新阶段。
⚡关键信息
- ▸Cisco Talos 于 9 月 22 日披露 AI 恶意软件 ClosedQuorum,主要针对 Windows 11 平台
- ▸该恶意软件基于 Go 语言打造,调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 四个 AI 模型
- ▸入侵后无需人类操作员,利用侦察信息和投票系统自主决定下一步攻击行动
- ▸具体攻击行为包括窃取浏览器登录凭证、提取加密货币信息、持久化驻留和横向传播
- ▸Talos 称其为首个公开记录的将 C2 决策委托给 AI 模型群的 Windows 恶意植入体
🔥犀利点评
这不是噱头,而是攻击链的结构性变化:过去 C2 服务器后面坐着人,现在坐着大模型。AI 决策让攻击从『按剧本走』变成『实时博弈』,速度和规模都不再受人力约束。更讽刺的是黑客用免费或开源模型做坏事,成本几乎为零。防御侧还在靠规则库和人工研判,攻防天平正在加速倾斜,安全行业该醒醒了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →