Шкідливе ПЗ CLOSEDQUORUM для Windows автономно обирає дії через голосування чотирьох ШІ-моделей

Windows CLOSEDQUORUM malware uses AI models to autonomously select post-compromise actions

Дослідники Cisco Talos виявили нове шкідливе ПЗ CLOSEDQUORUM для Windows, яке після зараження системи звертається до чотирьох мовних моделей — Gemini, DeepSeek, Qwen і Mistral, — щоб автономно обрати наступну дію без участі оператора. Моделі «голосують» за один із заздалегідь визначених варіантів: крадіжку паролів і криптогаманців, ін'єкцію коду або закріплення в системі. За словами аналітика Talos Раяна Феттермана, це перший публічно задокументований випадок використання ШІ для командно-контрольних дій зловмисного ПЗ на Windows.

Мовою оригіналу · EN

A new Windows malware called CLOSEDQUORUM can query up to four LLM providers — Google Gemini, DeepSeek, Qwen, and Mistral — to autonomously select from predefined post-compromise actions, including…

Читати оригінал на The Register →

Чому в стрічці: Автономне зловмисне ПЗ на базі ШІ-моделей — резонансна тема AI-безпеки, близька до інтересів користувача.

← Назад до стрічки