Виявлено шкідливу програму CLOSEDQUORUM, що використовує чатботи ШІ для атак

Фахівці Cisco Talos виявили нову шкідливу програму для Windows під назвою CLOSEDQUORUM, яка використовує декілька мовних моделей для ухвалення рішень на заражених пристроях. Це свідчить про еволюцію кіберзагроз, де штучний інтелект стає активним елементом атак.

Принцип роботи CLOSEDQUORUM

Програма призначена для викрадення облікових даних та криптовалюти, використовуючи чотири ШІ-сервіси: DeepSeek, Qwen, Mistral та Google Gemini. CLOSEDQUORUM консультується з цими чатботами перед виконанням дій, діючи повністю автономно без участі людини.

Якщо один із сервісів недоступний, програма переходить до інших, продовжуючи виконання алгоритму. Вона також оцінює відповіді моделей, відкидаючи команди, які вважає ненадійними.

«Спочатку ШІ сприймався як інструмент продуктивності. Тепер ми бачимо його операціоналізацію, що дозволяє нападникам запускати більше кампаній», — зазначив Метт Олні з Cisco Talos.

Фреймворк CAIRN та нові відкриття

Виявлення CLOSEDQUORUM стало можливим завдяки новому аналітичному інструменту Cisco Talos — фреймворку CAIRN (Cognitive Artifact Intelligence Research Network), який аналізує цифрові відбитки інтеграції ШІ в шкідливих програмах.

Раян Феттерман, керівник розробки CAIRN, повідомив про виявлення близько 20 нових зразків шкідливого ПЗ з інтегрованим ШІ. Раніше в публічному доступі були описані лише поодинокі випадки, такі як LAMEHUG, виявлений у липні 2025 року.

Дослідники вважають, що використання ШІ в кібератаках ще на експериментальному етапі, але поява таких інструментів, як CLOSEDQUORUM, є важливим сигналом для фахівців із захисту про майбутнє автономних хакерських систем.


Джерело: dev.ua (https://dev.ua/news/shkidlyvyi-soft-atakuie-za-dopomohoiu-shi-botiv-1790170304)