Sikkerhet · 25. september 2026

Også publisert på עברית

Win11 ondsinnet program ClosedQuorum avdekket: AI automatiserer beslutninger etter inntrenging

brown concrete building under white clouds during daytime
Alexandre Viard / Unsplash

Cisco Talos har avdekket et ondsinnet program kalt ClosedQuorum, som primært retter seg mot Windows 11 plattformen. Programmet benytter AI-modeller som Gemini, DeepSeek, Qwen og Mistral for å ta autonome beslutninger etter å ha lykkes med å infiltrere en brukers datamaskin, med mål om å utvinne verdifull informasjon fra ofrene.

Etter en grundig analyse av ClosedQuorum har sikkerhetsteamet bekreftet at det bruker flere AI-modeller for å utvikle angrepsstrategier. Dette inkluderer stjeling av nettleserpålogginger, utvinning av kryptovalutaopplysninger, samt vedvarende utførelse av ondsinnet programvare og spredning av denne.

Talos beskriver ClosedQuorum som det første offentlige Windows-injeksjonsprogrammet som delegere taktisk kommandering og kontroll (C2) beslutninger til en gruppe AI-modeller. De bemerker at dette øker hastigheten og skalerbarheten av ondsinnede operasjoner.