AI工具AI评分 一般 (60)AI 中文改写

封闭法定人数:首个自主AI指挥控制植入体内幕

1 天前 2 阅读来源:blog.talosintelligence.com

AI 中文改写

原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接

思科旗下威胁情报团队 Talos 近日披露了一款名为 CLOSEDQUORUM 的恶意软件,称其为目前已知首个公开记录的、具备完全自主指挥控制(C2)能力的 Windows 植入程序。这款恶意软件由 Talos 的 CAIRN 项目发现,该项目是专门用于追踪 AI 集成恶意软件的开源研究工具包。虽然目前尚无证据表明该恶意软件已在真实攻击中部署,但二进制文件中残留的痕迹将开发者与 2025 年以来暗网论坛上涉及信用卡盗刷的帖子关联了起来。CLOSEDQUORUM 的核心特征在于:部署后,它将下一步行动的选择权交给一组商业大语言模型,由模型投票决定执行什么操作,目标直指窃取用户凭证和加密货币钱包。 这款恶意软件的架构设计值得细看。所谓 quorum(法定人数),指的是需要达到最低参与数量才能做出决策的机制。CLOSEDQUORUM 的“法定人数”最多由四家 LLM 提供商组成:DeepSeek、Qwen(通义千问)、Mistral 和 Google Gemini。程序会依次向这四个模型发起查询,统计各自的独立判断,然后根据得票最多的方案执行动作。整个过程不需要人类操作员持续下达指令,也不需要攻击者专门维护一台 C2 服务器来发送任务——动态操作完全交给了 AI。Talos 的静态分析确认了这套自主决策闭环的完整细节,开发版本中还展示了在构建阶段注入各家提供商凭证的做法。不过公开分发版本里只包含占位 API 密钥和一个虚假的 webhook,因此研究人员并未观察到该架构端到端的完整运行。 这件事的意义在于它揭示了 AI 对网络攻击影响的第三个维度。此前业界讨论 AI 在攻击中的作用,主要集中在速度和规模两个层面:生成钓鱼诱饵更快、产出恶意代码变体更多。这些效应确实存在,但人类操作员始终在场——选定目标、指挥工具、引导执行。CLOSEDQUORUM 代表的是一种“工作量转移”:不是让操作员做得更快,而是把攻击链中的整个阶段从人转移给系统。人类受限于注意力、工作时间和认知负荷,而 AI 系统可以在操作员不再盯着屏幕时继续运行,在攻击者睡觉时也不会下线。对于防守方而言,这意味着攻击的节奏可能不再受制于人的作息,威胁窗口被显著拉长。Talos 表示,CAIRN 项目发现的威胁类型可能从实验性概念验证到成熟的活跃攻击行动不等,但重点不在于威胁本身的性质,而在于通过主动研究这一前沿领域,为防御方提供可操作的洞察,以应对威胁行为者将 AI 武器化的趋势。

以上为 AI 中文改写版本,如需查看英文原文请访问

英文原文 · blog.talosintelligence.com

内容版权归原作者及 blog.talosintelligence.com 所有

这篇文章对你有帮助吗?
觉得有用?分享给更多人

留言 · 0 条

暂无留言,来说两句吧

留言经合规过滤后展示,禁止违法内容