思科安全團隊 Cisco Talos 於 9 月 22 日發佈博文,披露了一款名爲 ClosedQuorum 的 AI 惡意軟件。該惡意軟件主要針對 Windows 11 平臺,會在成功入侵用戶電腦後調用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等 AI 模型自主決策,專門挖掘攻擊目標最有價值的信息。

image.png

調用 Gemini、DeepSeek 等模型,入侵後自主決策

Talos 深入分析後發現,ClosedQuorum 在成功入侵目標設備後,會藉助多個 AI 模型來決策攻擊方案,包括竊取瀏覽器登錄憑證、提取加密貨幣信息、持久化執行惡意軟件,以及向其他設備橫向散播惡意軟件。值得警惕的是,這款惡意軟件基於 Go 語言打造,無需人類操作員下達命令即可完全自動化運行——它利用偵察到的信息與一套“投票系統”來決定下一步攻擊行動。

也就是說,傳統惡意軟件往往依賴攻擊者遠程下發指令,而 ClosedQuorum 把“下一步做什麼”的判斷交給了 AI。它會先評估當前所處環境,再綜合多個模型的建議,挑選最能獲利或最利於潛伏的攻擊路徑,整個過程幾乎不需要人在迴路中干預。

首個 AI 委託 C2 的植入程序,速度與擴展性大增

Talos 將 ClosedQuorum 描述爲“第一個公開記錄的 Windows 植入程序”,其特殊之處在於把戰術指揮與控制(C2)決策委託給一組 AI 模型。團隊評論稱,這爲惡意操作增加了更大的速度和可擴展性——過去需要人工分析目標、制定攻擊策略的環節,如今可由模型在入侵後快速完成,攻擊者因此能以更低的成本批量滲透更多設備。

所謂 C2,通常指惡意軟件與攻擊者服務器之間的通信與控制通道;而 ClosedQuorum 把這一通道中的“決策權”讓渡給 AI,意味着即便指揮服務器離線,植入程序也能根據已獲取的情報自行推進攻擊。這種自主化趨勢,讓傳統依賴流量特徵識別 C2 信標的安全防護面臨新挑戰。

目前 Talos 已公開相關技術分析,提醒防禦方關注這類“AI 驅動、自主決策”的植入程序。對普通用戶而言,及時更新系統補丁、啓用多因素認證、謹慎處理可疑文件與鏈接,仍是降低被入侵及憑證、加密貨幣被盜風險的基礎手段。