Szokatlan Windows-kártevőt azonosított a Cisco Talos: a CLOSEDQUORUM a fertőzés utáni műveleteknél egyszerre több mesterséges intelligencia modellt kérdezhet meg, majd azok válaszai alapján emberi parancs nélkül választ következő lépést. A kutatók ugyanakkor nem találtak bizonyítékot arra, hogy a vizsgált példányt már valódi támadásban is bevetették volna.
A CLOSEDQUORUM-ot a Cisco új, CAIRN nevű kutatási rendszerével találták meg. A kártevő a DeepSeek, a Qwen, a Mistral és a Google Gemini modelljeit képes bevonni a döntéshozatalba. A fertőzött számítógépről összegyűjtött információk alapján ugyanazt a helyzetet több modellnek adja át, majd egyfajta szavazással választja ki, mely műveletet hajtsa végre.
Ez azonban nem korlátlan mesterséges intelligencia szabadságot jelent. A modellek egy előre megadott műveleti készletből választhatnak, például hitelesítő adatok, böngészőben tárolt jelszavak vagy kriptovaluta-tárcák adatainak megszerzését. Szavazategyenlőség esetén meghatározott prioritási sorrend lép életbe, amelyben a DeepSeek kap elsőbbséget, majd a Qwen, a Mistral és a Gemini következik.
A különbség a hagyományos kártevőkhöz képest az, hogy az operátornak nem kell minden egyes következő műveletet külön parancsként elküldenie. A támadó előre meghatározza a lehetséges lépések keretét, a modellek pedig a helyi helyzet alapján dönthetnek arról, melyiket célszerű végrehajtani. Ez egy támadási szakasz emberi felügyelet nélküli automatizálását teszi lehetővé, nem pedig egy teljes kibertámadás önálló megtervezését az első lépéstől az utolsóig.
Olvasd el: Hat váratlan generatív mesterséges intelligencia-viselkedést hozott nyilvánosságra az OpenAI

Mi történik a kibervédelemmel, ha a támadónak már nem kell folyamatosan irányítania a kártevőt, mert a következő lépéseket maga a rendszer választja ki?
A CLOSEDQUORUM egyben megmutatta, mire szolgál a CAIRN. A Cisco új nyílt kutatási módszere olyan nyomokat keres kártevőkben, amelyek mesterséges intelligencia integrációjára utalnak: modell-szolgáltatói végpontokat, promptokat, API-kulcsokat vagy jailbreak-kifejezéseket. A WIRED szerint a kutatók ezzel a megközelítéssel mintegy húsz további, mesterséges intelligenciát valamilyen módon integráló rosszindulatú eszközt is azonosítottak.
A mostani minta komolyságát ugyanakkor nem szabad túlbecsülni. A Cisco nem erősítette meg, hogy a CLOSEDQUORUM-ot éles támadásban használták volna, a vizsgált fájlban pedig tesztelésre vagy fejlesztési állapotra utaló elemeket is találtak. A BleepingComputer elemzése szerint egyes hozzáférési adatok és a kommunikációhoz használt webhook is helykitöltő jellegű volt, és nem minden előre definiált művelet rendelkezett teljes implementációval.
A fontos változás ezért nem az, hogy megjelent volna egy legyőzhetetlen autonóm kibertámadó. Sokkal inkább az, hogy a nagy nyelvi modellek döntési képessége már kártevők architektúrájában is megjelent, és a támadók számára ugyanazt az előnyt kínálhatja, mint legitim ügynöki rendszereknél: kevesebb emberi beavatkozással több döntés automatizálható. A védelmi oldalon ezért egyre fontosabb lesz nemcsak a hagyományos kártevőkódot, hanem a modellekkel kommunikáló komponenseket is felismerni.
Olvasd el ezt is: Felére vágta két új GPT-6 modell API-árát az OpenAI
Források: Cisco Talos, WIRED, BleepingComputer
CS.SZ.


