Admin
Администратор
Исследователи из Cisco Talos обнаружили новый вредоносный код для Windows под названием ClosedQuorum, который использует модели искусственного интеллекта для автономного принятия решений на этапах после компрометации системы. Вредоносное ПО, написанное на языке Go, применяет такие модели ИИ, как Google Gemini, DeepSeek, Qwen и Mistral, чтобы определять дальнейшие действия на заражённых устройствах. Для принятия решений используется система голосования, где при равных голосах приоритет отдаётся модели DeepSeek. ClosedQuorum ограничен заранее определённым набором действий, включая сбор данных и их передачу операторам через Discord. Исследователи отмечают, что это первый известный случай использования панели моделей ИИ для тактического управления вредоносным кодом. Такой подход позволяет полностью автоматизировать цепочку атак, исключая необходимость вмешательства человека. Однако это также может вызывать сложности, например, при достижении лимитов запросов или временной недоступности API. Хотя ClosedQuorum не является сложным вредоносным ПО, он представляет собой архитектурный сдвиг в сторону автоматизации атак. Исследователи предупреждают, что подобные технологии могут значительно ускорить и масштабировать кибератаки.