快速了解本文
Cisco Talos披露首个将C2决策委托给AI模型的Win11植入程序ClosedQuorum。
该恶意软件基于Go语言,调用Gemini等主流AI模型进行自主攻击决策。
自动化攻击包括窃取凭证、提取加密货币信息及内网横向传播。
本摘要由 AI 辅助整理,请以正文内容为准。
数智朋克讯 2026年9月22日,Cisco Talos披露了一款名为ClosedQuorum的新型恶意软件,主要针对Windows 11平台。Talos将其定义为第一个公开记录的Windows植入程序,其核心特征是将战术指挥与控制(C2)决策直接委托给一组AI模型。
AI驱动的自主决策机制
ClosedQuorum基于Go语言构建,摆脱了对人工指令或固定脚本的依赖,实现完全自动化运行。入侵用户电脑后,该程序会调用谷歌Gemini、DeepSeek、Qwen和Mistral等主流AI模型进行自主决策。它通过收集侦察信息并运行投票系统,由AI模型共同决定下一步攻击行动。这种机制意味着恶意软件已从单纯的执行工具,演进为具备环境感知与自主决策能力的战术大脑,显著提升了攻击速度与可扩展性。
高价值目标定向挖掘
在AI模型的指挥下,ClosedQuorum专注于挖掘攻击目标最有价值的信息。其自动化攻击方案具体包括窃取浏览器登录凭证、提取加密货币信息、持久化执行恶意载荷以及在网络内部横向散播。这种由AI驱动的高价值目标定向挖掘,对Win11用户的数据资产与系统安全构成了直接威胁。

