ÉlőUtoljára: 1 órájaMa: 32
Biztonságfrissítve: 18:17

Bukkantak autonóm AI-malware-re a Cisco Talos kutatói

A Cisco Talos által kifejlesztett CAIRN keretrendszerrel bukkantak rá a CLOSEDQUORUM nevű, teljesen autonóm AI-malware-re, amely emberi felügyelet nélkül, négy nagy nyelvi modell (LLM) válaszai alapján hozza meg döntéseit.

Bukkantak autonóm AI-malware-re a Cisco Talos kutatói
Fotó: X / Unsplash
forrás: Wired·AI Forradalom szerk.·
Megosztás

A Cisco Talos kutatói hétfőn mutatták be a Cognitive Artifact Intelligence Research Network (CAIRN) nevű, nyílt forráskódú keretrendszerüket, amelynek célja az AI-komponenseket is tartalmazó malware-minták osztályozása és elemzése. A CAIRN segítségével azonosítottak egy CLOSEDQUORUM nevű kártékony szoftvert, amely teljesen autonóm parancsnoki és vezérlési infrastruktúrával rendelkezik. (Wired)

A CLOSEDQUORUM a célrendszeren belüli lépéseit úgy tervezi meg, hogy akár négy nagy nyelvi modellt is kikérdez a teendőkről, és azokból a „kollektív elméből” nyeri az utasításokat. Ryan Fetterman, a CAIRN fejlesztését vezető Cisco Talos kutató szerint az AI-integráció olyan digitális „ujjlenyomatokat” hagy maga után, amelyeket a védekező közösség felhasználhat a támadások követésére és elemzésére.

Az AI-malware térnyerése és a valóság

Fetterman elmondása szerint 2025 júliusában a CERT-UA ukrán egység már figyelmeztetett egy LAMEHUG nevű malware-re, amely egy Hugging Face API-n keresztül kommunikált a Qwen2.5-Coder-32B-Instruct LLM-mel. Akkoriban Fetterman nagy „AI-boomra” számított a malware-ek terén, ám idén nyáron, amikor visszatekintést végzett, meglepődve tapasztalta, hogy mindössze kilenc dokumentált példát talált, amelyek közül több kutatási célú proof-of-concept volt.

Több mint 20 új példány

A CAIRN keretrendszer azonosítja az AI-integráció jellemzőit a metaadatokból, és ezek alapján osztályozza a mintákat. A rendszer elemzi az adatokat a CAIRN könyvtárában, és csoportosítja őket a trendek és kapcsolatok illusztrálására. Fetterman szerint a CAIRN használatával az elmúlt hónapokban mintegy 20 további AI-integrált malware-példányra bukkantak. „Bár ez még nagyrészt kísérleti fázisban van a támadók számára, a helyzet sokkal összetettebb és változatosabb, mint ahogyan azt eddig jelentették” – mondta Fetterman.

A CLOSEDQUORUM működése

A CLOSEDQUORUM Windows malware, amely a DeepSeek, Qwen, Mistral és Google Gemini modelleket kérdezi ki, hogy konszenzusra jusson a következő lépésekről. Még ha egy AI-szolgáltatás nem is elérhető, a malware akkor is lekérdezi a többit, így biztosítva redundanciát és teljesen zárt rendszert, emberi beavatkozás nélkül.

A Cisco Talos kutatói kapcsolatot találtak a malware és hitelkártya-csalással foglalkozó fórumok között, amelyek 2025-re nyúlnak vissza. A cél a bejelentkezési adatok és kriptovaluta lopása. A kutatók nem tudták megerősíteni a malware fejlesztőjének kilétét, sem azt, hogy valódi támadásokban használták-e már.

„Kezdetben mindenki az AI-t produktivitási eszközként látta” – mondta Matt Olney, a Cisco Talos fenyegetésintelligencia vezetője. „Most pedig látjuk, hogy operativizálódik. A támadók számára ez lehetővé teszi több kampány futtatását, több terület elérését, több és különböző számítógép kezelését, mert van egy nagyon intelligens dobozuk a háttérben, amely kérdéseket tehet fel és válaszokat adhat.”

Forrás

Feldolgozott sajtóforrás·Wired

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom