Шкідливе ПЗ CLOSEDQUORUM для Windows автономно обирає дії через голосування чотирьох ШІ-моделей
Windows CLOSEDQUORUM malware uses AI models to autonomously select post-compromise actions
Дослідники Cisco Talos виявили нове шкідливе ПЗ CLOSEDQUORUM для Windows, яке після зараження системи звертається до чотирьох мовних моделей — Gemini, DeepSeek, Qwen і Mistral, — щоб автономно обрати наступну дію без участі оператора. Моделі «голосують» за один із заздалегідь визначених варіантів: крадіжку паролів і криптогаманців, ін'єкцію коду або закріплення в системі. За словами аналітика Talos Раяна Феттермана, це перший публічно задокументований випадок використання ШІ для командно-контрольних дій зловмисного ПЗ на Windows.
Мовою оригіналу · EN
A new Windows malware called CLOSEDQUORUM can query up to four LLM providers — Google Gemini, DeepSeek, Qwen, and Mistral — to autonomously select from predefined post-compromise actions, including…
Читати оригінал на The Register →
Чому в стрічці: Автономне зловмисне ПЗ на базі ШІ-моделей — резонансна тема AI-безпеки, близька до інтересів користувача.