全球动态2026.09.23

Cisco Talos披露ClosedQuorum:首个将C2决策委托给AI模型的Win11植入程序

Cisco Talos披露针对Win11的ClosedQuorum恶意软件,该程序首次将战术指挥与控制决策委托给多个主流AI模型,实现无需人工干预的全自动化攻击,重点窃取浏览器凭证与加密货币信息。

朋克君
发布者朋克君
预计阅读 2 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

Cisco Talos披露首个将C2决策委托给AI模型的Win11植入程序ClosedQuorum。

02

该恶意软件基于Go语言,调用Gemini等主流AI模型进行自主攻击决策。

03

自动化攻击包括窃取凭证、提取加密货币信息及内网横向传播。

本摘要由 AI 辅助整理,请以正文内容为准。

数智朋克讯 2026年9月22日,Cisco Talos披露了一款名为ClosedQuorum的新型恶意软件,主要针对Windows 11平台。Talos将其定义为第一个公开记录的Windows植入程序,其核心特征是将战术指挥与控制(C2)决策直接委托给一组AI模型。

AI驱动的自主决策机制

ClosedQuorum基于Go语言构建,摆脱了对人工指令或固定脚本的依赖,实现完全自动化运行。入侵用户电脑后,该程序会调用谷歌Gemini、DeepSeek、Qwen和Mistral等主流AI模型进行自主决策。它通过收集侦察信息并运行投票系统,由AI模型共同决定下一步攻击行动。这种机制意味着恶意软件已从单纯的执行工具,演进为具备环境感知与自主决策能力的战术大脑,显著提升了攻击速度与可扩展性。

高价值目标定向挖掘

在AI模型的指挥下,ClosedQuorum专注于挖掘攻击目标最有价值的信息。其自动化攻击方案具体包括窃取浏览器登录凭证、提取加密货币信息、持久化执行恶意载荷以及在网络内部横向散播。这种由AI驱动的高价值目标定向挖掘,对Win11用户的数据资产与系统安全构成了直接威胁。

ARTICLE RECORD

转载说明

转载请注明文章出处。

TOPICS · 05

文章标签