پرش به محتوای اصلی

بدافزار جدید ClosedQuorum ویندوز از هوش مصنوعی برای تصمیم گیری در مورد حمله استفاده می کند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۲۱:۳۴حدود 2 دقیقه مطالعه

بدافزار جدید ویندوز به نام ClosedQuorum از مدل‌های Google Gemini، DeepSeek، Qwen و Mistral AI استفاده می‌کند تا به طور مستقل اقداماتی را که باید در مراحل پس از سازش حمله انجام دهند، تعیین می‌کند. [...]

بدافزار جدید ویندوز به نام ClosedQuorum از مدل‌های Google Gemini، DeepSeek، Qwen و Mistral AI استفاده می‌کند تا به طور مستقل اقداماتی را که باید در مراحل پس از سازش حمله انجام دهند، تعیین می‌کند.

بدافزار مبتنی بر Go بدون هیچ فرمانی از سوی اپراتور انسانی عمل می‌کند و با استفاده از اطلاعات شناسایی و سیستم رای‌گیری برای تصمیم‌گیری در گام بعدی خود در مورد میزبان‌های آلوده اقدام می‌کند.

هنگامی که آرا مساوی است، DeepSeek در برقراری تماس نهایی اولویت دارد، بر اساس گزینه ای که آن را مناسب ترین گزینه می داند و پس از آن Qwen، Mistral و Gemini قرار دارند.

محققان Cisco Talos در حال تجزیه و تحلیل ClosedQuorum می گویند که مدل ها به مجموعه ای از تصمیمات از پیش تعریف شده محدود می شوند، از جمله:

سپس جزئیات سرقت شده از طریق وب هوک Discord به اپراتورها منتقل می شود، بنابراین جدا از تحویل بدافزار، حمله می تواند کاملا خودکار باشد.

Talos ClosedQuorum را به عنوان اولین ایمپلنت ویندوز با مستندات عمومی توصیف می‌کند که تصمیمات تاکتیکی فرمان و کنترل (C2) را به پانلی از مدل‌های هوش مصنوعی واگذار می‌کند و اظهار می‌دارد که این کار سرعت و پتانسیل مقیاس‌پذیری بیشتری را به عملیات‌های مخرب می‌افزاید.

محققان همچنین تاکید می‌کنند که این امر تعامل انسانی را از بین می‌برد و به زنجیره حمله اجازه می‌دهد در هر زمانی ادامه یابد.

با این حال، سیسکو خاطرنشان می‌کند که این ممکن است در موارد خاصی که محدودیت‌های نرخ ضربه می‌خورند، خروجی بد شکل است یا APIهای تجاری که سیستم به آنها متکی است موقتا در دسترس نیستند، چالش‌هایی ایجاد کند.

از آنجایی که این یک بدافزار پیچیده نیست، مشخص نیست که ClosedQuorum یک آزمایش یا آزمایش است. با این حال، محققان هشدار می دهند که این نشان دهنده یک "تغییر معماری به سمت اتوماسیون زنجیره حمله" است.

Cisco Talos توضیح می‌دهد: «در حالی که ما تأییدی برای استقرار در طبیعت نداریم، مصنوعات باینری برای اتصال توسعه‌دهنده به پست‌هایی در انجمن‌های مجرمانه مربوط به کارتینگ، که به سال 2025 بازمی‌گردد، استفاده شد».

باینری که Cisco Talos تجزیه و تحلیل کرد حاوی اعتبارنامه‌های API نگهدارنده مکان و یک وب‌قلاب Discord ساختگی است، اگرچه سازندگان می‌توانند آن‌ها را در ساخت‌های سفارشی ClosedQuorum خود اضافه کنند.

Cisco Talos ClosedQuorum را از طریق CAIRN کشف کرد، یک جعبه ابزار منبع باز که برای کمک به محققان برای ردیابی و تجزیه و تحلیل بدافزار یکپارچه با هوش مصنوعی منتشر شد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

بدافزار جدید اندروید RatHat از هوش مصنوعی برای خودکارسازی کنترل دستگاه استفاده می کند

OpenAI موارد بیشتری از انجام اقدامات غیرمجاز توسط عوامل هوش مصنوعی را شرح می دهد

آنتروپیک از کلود می خواهد که حساب بانکی و داده های مالی شما را تجزیه و تحلیل کند

آژانس داده اسپانیا اولین گزارش از نقض داده های مبتنی بر هوش مصنوعی را دریافت کرد

هکرها از کلود برای استخراج اسرار از 1.8 میلیون برنامه اندروید سوء استفاده کردند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

New ClosedQuorum Windows malware uses AI for attack decisions

A new Windows malware named ClosedQuorum uses Google Gemini, DeepSeek, Qwen, and Mistral AI models to autonomously determine the actions to take during post-compromise stages of an attack. [...]

همه‌ی اخبار فناوری