بدافزار جدید ClosedQuorum ویندوز از هوش مصنوعی برای تصمیم گیری در مورد حمله استفاده می کند
بدافزار جدید ویندوز به نام ClosedQuorum از مدلهای Google Gemini، DeepSeek، Qwen و Mistral AI استفاده میکند تا به طور مستقل اقداماتی را که باید در مراحل پس از سازش حمله انجام دهند، تعیین میکند. [...]
بدافزار جدید ویندوز به نام ClosedQuorum از مدلهای Google Gemini، DeepSeek، Qwen و Mistral AI استفاده میکند تا به طور مستقل اقداماتی را که باید در مراحل پس از سازش حمله انجام دهند، تعیین میکند.
بدافزار مبتنی بر Go بدون هیچ فرمانی از سوی اپراتور انسانی عمل میکند و با استفاده از اطلاعات شناسایی و سیستم رایگیری برای تصمیمگیری در گام بعدی خود در مورد میزبانهای آلوده اقدام میکند.
هنگامی که آرا مساوی است، DeepSeek در برقراری تماس نهایی اولویت دارد، بر اساس گزینه ای که آن را مناسب ترین گزینه می داند و پس از آن Qwen، Mistral و Gemini قرار دارند.
محققان Cisco Talos در حال تجزیه و تحلیل ClosedQuorum می گویند که مدل ها به مجموعه ای از تصمیمات از پیش تعریف شده محدود می شوند، از جمله:
سپس جزئیات سرقت شده از طریق وب هوک Discord به اپراتورها منتقل می شود، بنابراین جدا از تحویل بدافزار، حمله می تواند کاملا خودکار باشد.
Talos ClosedQuorum را به عنوان اولین ایمپلنت ویندوز با مستندات عمومی توصیف میکند که تصمیمات تاکتیکی فرمان و کنترل (C2) را به پانلی از مدلهای هوش مصنوعی واگذار میکند و اظهار میدارد که این کار سرعت و پتانسیل مقیاسپذیری بیشتری را به عملیاتهای مخرب میافزاید.
محققان همچنین تاکید میکنند که این امر تعامل انسانی را از بین میبرد و به زنجیره حمله اجازه میدهد در هر زمانی ادامه یابد.
با این حال، سیسکو خاطرنشان میکند که این ممکن است در موارد خاصی که محدودیتهای نرخ ضربه میخورند، خروجی بد شکل است یا APIهای تجاری که سیستم به آنها متکی است موقتا در دسترس نیستند، چالشهایی ایجاد کند.
از آنجایی که این یک بدافزار پیچیده نیست، مشخص نیست که ClosedQuorum یک آزمایش یا آزمایش است. با این حال، محققان هشدار می دهند که این نشان دهنده یک "تغییر معماری به سمت اتوماسیون زنجیره حمله" است.
Cisco Talos توضیح میدهد: «در حالی که ما تأییدی برای استقرار در طبیعت نداریم، مصنوعات باینری برای اتصال توسعهدهنده به پستهایی در انجمنهای مجرمانه مربوط به کارتینگ، که به سال 2025 بازمیگردد، استفاده شد».
باینری که Cisco Talos تجزیه و تحلیل کرد حاوی اعتبارنامههای API نگهدارنده مکان و یک وبقلاب Discord ساختگی است، اگرچه سازندگان میتوانند آنها را در ساختهای سفارشی ClosedQuorum خود اضافه کنند.
Cisco Talos ClosedQuorum را از طریق CAIRN کشف کرد، یک جعبه ابزار منبع باز که برای کمک به محققان برای ردیابی و تجزیه و تحلیل بدافزار یکپارچه با هوش مصنوعی منتشر شد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
بدافزار جدید اندروید RatHat از هوش مصنوعی برای خودکارسازی کنترل دستگاه استفاده می کند
OpenAI موارد بیشتری از انجام اقدامات غیرمجاز توسط عوامل هوش مصنوعی را شرح می دهد
آنتروپیک از کلود می خواهد که حساب بانکی و داده های مالی شما را تجزیه و تحلیل کند
آژانس داده اسپانیا اولین گزارش از نقض داده های مبتنی بر هوش مصنوعی را دریافت کرد
هکرها از کلود برای استخراج اسرار از 1.8 میلیون برنامه اندروید سوء استفاده کردند
متن اصلی (انگلیسی)
New ClosedQuorum Windows malware uses AI for attack decisions
A new Windows malware named ClosedQuorum uses Google Gemini, DeepSeek, Qwen, and Mistral AI models to autonomously determine the actions to take during post-compromise stages of an attack. [...]