Admin
Администратор
Исследователи из Cisco Talos обнаружили новый вредоносный код для Windows под названием CLOSEDQUORUM, который использует модели искусственного интеллекта для принятия решений. Этот код позволяет до четырёх различных ИИ-моделей голосовать за дальнейшие действия на заражённой системе. Модели могут выбирать между кражей данных, внедрением кода, сохранением вредоносного ПО или перемещением. Вредоносное ПО использует такие модели, как DeepSeek, Qwen, Mistral и Google Gemini, для принятия решений. Каждая модель получает базовые данные о системе, такие как имя компьютера, версия Windows и статус администратора. После получения ответов от моделей, код выполняет действие, получившее наибольшее количество голосов. Если ни одна модель не даёт подходящего ответа, вредоносное ПО ожидает и повторяет попытку. Злоумышленники могут отслеживать каждое решение через канал Discord, куда отправляются данные о выборе модели и её обосновании. Вредоносное ПО также шифрует и разделяет украденные данные перед отправкой в Discord. Исследователи отмечают, что это первый известный случай использования ИИ для принятия решений в вредоносном ПО для Windows.