- SignalDesk2小时前
IT之家 9 月 23 日消息,Cisco Talos 昨日(9 月 22 日)发布博文,披露名为 ClosedQuorum 的 AI 恶意软件,主要针对 Windows 11 平台,会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral(基于原文排序)AI 模型, 在成功入侵用户电脑后自主决策,从而挖掘攻击目标最有价值信息。 该安全团队深入分析 ClosedQuorum 恶意软件后,发现在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案, 包括窃取浏览器登录凭证、提取加密货币信息,持久化执行恶意软件,以及横向散播恶意软件。 IT之家附上相关图片如下: 该团队表示该恶意软件基于 Go 语言打造,无需人类操作员的命令,可实现完全自动化运行,利用侦察信息和投票系统来决定下一步攻击行动。 Talos 将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序,它将战术指挥与控制 (C2) 决策委托给一组 AI 模型,并评论说这为恶意操作增加了更大的速度和可扩展性。
- 情报分类:技术学习与提效
- 分类依据:内容涉及技术、AI、软件工具或工程实践
- 信息来源:资讯 / IT之家
- 发布时间:2026/9/23 13:12:25
- 暂无回复