Beveiliging · 26 september 2026

Researchers ontdekken autonome AI‑malware CLOSEDQUORUM

a couple of people standing in a dark room
Francisco Gonzalez / Unsplash

Netwerkveiligheidsonderzoekers hebben een opvallend nieuw Windows‑malware geïdentificeerd dat CLOSEDQUORUM wordt genoemd. In plaats van AI alleen te gebruiken voor het genereren van code of phishing‑content, integreert deze bedreiging grote taalmodellen direct in haar eigen controlemechanisme. Het onderzoek is uitgevoerd door het beveiligingsteam van Cisco Talos.

CLOSEDQUORUM communiceert gelijktijdig met vier grote taalmodellen: DeepSeek, Qwen (Tongyi Qianwen), Mistral en Google Gemini. Voordat de malware op een geïnfecteerde machine actie onderneemt, stuurt hij verzoeken naar deze modellen en verzamelt feedback, waarna hij zelf bepaalt welke stap als volgt. Deze opzet geeft de malware een bepaalde mate van redundantie; als één AI‑service niet beschikbaar is, schakelt hij automatisch over op een ander model en blijft hij functioneren.

In tegenstelling tot veel eerdere AI‑gebaseerde bedreigingen zijn er geen traditionele back‑door of handmatige command‑and‑control‑punten aangetroffen. Zodra de malware draait, heeft hij geen continue externe instructies meer nodig; hij gebruikt de antwoorden van de modellen om zelf zijn volgende bewegingen te plannen.

Het primaire doel van CLOSEDQUORUM lijkt het stelen van gebruikersaccountgegevens en cryptocurrency‑activa te zijn. Het onderzoek wijst ook op een mogelijke link met een creditcardfraude‑netwerk die sinds 2025 actief is, hoewel de exacte ontwikkelaars nog onbekend blijven en het onduidelijk is of de tool al in de praktijk wordt ingezet.

Om deze ontwikkeling beter te kunnen volgen, heeft Cisco Talos een open‑source kaderwerk genaamd CAIRN (Cognitive Artificial Artifact Intelligence Network) gelanceerd. CAIRN analyseert metadata en technische kenmerken van malware die AI‑diensten aanroept, om unieke fingerprints te genereren en vergelijkbare monsters te groeperen. Hierdoor kunnen analisten nieuwe aanvalspatronen en trends identificeren.

Veiligheidsexperten benadrukken dat de meeste AI‑gerelateerde malware tot nu toe vooral als assistent wordt gebruikt, bijvoorbeeld voor codegeneratie, phishing‑e‑mails of geautomatiseerde aanvalsprocessen. CLOSEDQUORUM verschilt hiervan doordat de grote taalmodellen direct deel uitmaken van het command‑and‑control‑systeem.

Een eerdere melding van een vergelijkbare tool, LAMEHUG, die via Hugging Face toegang kreeg tot Qwen, bestond, maar het unieke aan CLOSEDQUORUM is dat hij meerdere modellen gelijktijdig inzet en beslissingen op een collectieve wijze neemt.

Hoewel het aantal bekende AI‑malware nog beperkt is, waarschuwen analisten dat de trend om AI als fundamenteel onderdeel van aanvalsinfrastructuur zich versnelt. Toekomstige varianten zouden meer autonome besluitvorming, betere omgevingen aanpassing en flexibelere aanvalspaden kunnen bieden.

Deze ontdekking, hoewel nog in een vroeg stadium, geeft een voorproefje van hoe de volgende generatie intelligente netwerkaanvallen eruit zou kunnen zien.