驱动中国官方
26-09-23 17:38 微博认证:驱动中国官方微博

#新型AI恶意软件#9 月 23 日消息,Cisco Talos 在 9 月 22 日对外披露了一款名叫 ClosedQuorum 的 Windows 平台 AI 恶意软件。

该恶意软件会调用谷歌 Gemini、DeepSeek、Qwen、Mistral 多款大模型,入侵电脑之后依靠 AI 自主做攻击决策。

它由 Go 语言开发,能够脱离人为指令全自动运行,依靠侦察收集的信息搭配投票系统选定下一步动作。攻击行为包含窃取浏览器账号凭证、盗取加密货币相关信息、实现恶意程序驻留、横向扩散传播恶意代码。

Cisco Talos 表示,ClosedQuorum 是首个有公开记录、把战术指挥控制(C2)决策交给 AI 模型处理的 Windows 植入程序,这种模式会让恶意攻击速度、可拓展性进一步提升。

发布于 陕西