Sikkerhet · 25. september 2026
Også publisert på עברית
Win11 ondsinnet program ClosedQuorum avdekket: AI automatiserer beslutninger etter inntrenging
Cisco Talos har avdekket et ondsinnet program kalt ClosedQuorum, som primært retter seg mot Windows 11 plattformen. Programmet benytter AI-modeller som Gemini, DeepSeek, Qwen og Mistral for å ta autonome beslutninger etter å ha lykkes med å infiltrere en brukers datamaskin, med mål om å utvinne verdifull informasjon fra ofrene.
Etter en grundig analyse av ClosedQuorum har sikkerhetsteamet bekreftet at det bruker flere AI-modeller for å utvikle angrepsstrategier. Dette inkluderer stjeling av nettleserpålogginger, utvinning av kryptovalutaopplysninger, samt vedvarende utførelse av ondsinnet programvare og spredning av denne.
Talos beskriver ClosedQuorum som det første offentlige Windows-injeksjonsprogrammet som delegere taktisk kommandering og kontroll (C2) beslutninger til en gruppe AI-modeller. De bemerker at dette øker hastigheten og skalerbarheten av ondsinnede operasjoner.