安全攻防
morning
Win11 恶意软件 ClosedQuorum 披露:入侵 PC 后 AI 自动化决策,挖掘用户最有价值信息
摘要
IT之家 9 月 23 日消息,Cisco Talos 昨日(9 月 22 日)发布博文,披露名为 ClosedQuorum 的 AI 恶意软件,主要针对 Windows 11 平台,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(基于原文排序)AI 模型, 在成功入侵用户电脑后自主决策,从而挖掘攻击目标最有价值信息。 该安全团队深入分析 ClosedQuorum 恶意软...
ClosedQuorum
Talos
Windows
IT之家
日消息
Cisco
发布博文
披露名为
恶意软件
主要针对
2026-09-23
1 阅读
约1分钟阅读
IT之家
字号:
IT之家 9 月 23 日消息,Cisco Talos 昨日(9 月 22 日)发布博文,披露名为 ClosedQuorum 的 AI 恶意软件,主要针对 Windows 11 平台,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(基于原文排序)AI 模型, 在成功入侵用户电脑后自主决策,从而挖掘攻击目标最有价值信息。 该安全团队深入分析 ClosedQuorum 恶意软件后,发现在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案, 包括窃取浏览器登录凭证、提取加密货币信息,持久化执行恶意软件,以及横向散播恶意软件。 IT之家附上相关图片如下: 该团队表示该恶意软件基于 Go 语言打造,无需人类操作员的命令,可实现完全自动化运行,利用侦察信息和投票系统来决定下一步攻击行动。 Talos 将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序,它将战术指挥与控制 (C2) 决策委托给一组 AI 模型,并评论说这为恶意操作增加了更大的速度和可扩展性。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱