Windows 11恶意软件ClosedQuorum利用AI自动决定攻击行动
Cisco Talos分析了针对Windows 11的恶意软件ClosedQuorum。据该安全团队称,这款使用Go语言开发的植入程序会调用Google Gemini、DeepSeek、Qwen和Mistral,在入侵电脑后自主决定攻击方案,并无需人类操作员持续下达命令。它利用侦察信息和投票系统选择下一步行动,包括窃取浏览器登录凭证、提取加密货币信息、建立持久化机制以及横向传播。Talos称,ClosedQuorum是首个公开记录的Windows植入程序,将战术性C2决策交给一组AI模型处理。
本文来源:IT之家,AIbase,仅供学习参考,版权归原作者所有。