Bukkantak autonóm AI-malware-re a Cisco Talos kutatói
A Cisco Talos által kifejlesztett CAIRN keretrendszerrel bukkantak rá a CLOSEDQUORUM nevű, teljesen autonóm AI-malware-re, amely emberi felügyelet nélkül, négy nagy nyelvi modell (LLM) válaszai alapján hozza meg döntéseit.

A Cisco Talos kutatói hétfőn mutatták be a Cognitive Artifact Intelligence Research Network (CAIRN) nevű, nyílt forráskódú keretrendszerüket, amelynek célja az AI-komponenseket is tartalmazó malware-minták osztályozása és elemzése. A CAIRN segítségével azonosítottak egy CLOSEDQUORUM nevű kártékony szoftvert, amely teljesen autonóm parancsnoki és vezérlési infrastruktúrával rendelkezik. (Wired)
A CLOSEDQUORUM a célrendszeren belüli lépéseit úgy tervezi meg, hogy akár négy nagy nyelvi modellt is kikérdez a teendőkről, és azokból a „kollektív elméből” nyeri az utasításokat. Ryan Fetterman, a CAIRN fejlesztését vezető Cisco Talos kutató szerint az AI-integráció olyan digitális „ujjlenyomatokat” hagy maga után, amelyeket a védekező közösség felhasználhat a támadások követésére és elemzésére.
Az AI-malware térnyerése és a valóság
Fetterman elmondása szerint 2025 júliusában a CERT-UA ukrán egység már figyelmeztetett egy LAMEHUG nevű malware-re, amely egy Hugging Face API-n keresztül kommunikált a Qwen2.5-Coder-32B-Instruct LLM-mel. Akkoriban Fetterman nagy „AI-boomra” számított a malware-ek terén, ám idén nyáron, amikor visszatekintést végzett, meglepődve tapasztalta, hogy mindössze kilenc dokumentált példát talált, amelyek közül több kutatási célú proof-of-concept volt.
Több mint 20 új példány
A CAIRN keretrendszer azonosítja az AI-integráció jellemzőit a metaadatokból, és ezek alapján osztályozza a mintákat. A rendszer elemzi az adatokat a CAIRN könyvtárában, és csoportosítja őket a trendek és kapcsolatok illusztrálására. Fetterman szerint a CAIRN használatával az elmúlt hónapokban mintegy 20 további AI-integrált malware-példányra bukkantak. „Bár ez még nagyrészt kísérleti fázisban van a támadók számára, a helyzet sokkal összetettebb és változatosabb, mint ahogyan azt eddig jelentették” – mondta Fetterman.
A CLOSEDQUORUM működése
A CLOSEDQUORUM Windows malware, amely a DeepSeek, Qwen, Mistral és Google Gemini modelleket kérdezi ki, hogy konszenzusra jusson a következő lépésekről. Még ha egy AI-szolgáltatás nem is elérhető, a malware akkor is lekérdezi a többit, így biztosítva redundanciát és teljesen zárt rendszert, emberi beavatkozás nélkül.
A Cisco Talos kutatói kapcsolatot találtak a malware és hitelkártya-csalással foglalkozó fórumok között, amelyek 2025-re nyúlnak vissza. A cél a bejelentkezési adatok és kriptovaluta lopása. A kutatók nem tudták megerősíteni a malware fejlesztőjének kilétét, sem azt, hogy valódi támadásokban használták-e már.
„Kezdetben mindenki az AI-t produktivitási eszközként látta” – mondta Matt Olney, a Cisco Talos fenyegetésintelligencia vezetője. „Most pedig látjuk, hogy operativizálódik. A támadók számára ez lehetővé teszi több kampány futtatását, több terület elérését, több és különböző számítógép kezelését, mert van egy nagyon intelligens dobozuk a háttérben, amely kérdéseket tehet fel és válaszokat adhat.”