思科发现完全自主的AI指挥恶意软件
Talos开源CAIRN并报告首个无人工输入、轮询四个大模型决策的木马,属厂商一方研究,实际攻击使用未确认。
原始事件 2026-09-22
思科Talos发布开源框架CAIRN,并用它发现一款名为CLOSEDQUORUM的Windows恶意软件,其决策完全轮询DeepSeek、Qwen、Mistral和Gemini四个大模型,无任何人工输入机制。
该木马设计用于窃取登录凭据和加密货币,单个AI服务不可用时仍可向其余模型轮询。Talos称已借此新发现约20个AI集成恶意软件样本,而此前公开记录的仅约九个家族,其中部分还是研究用概念验证。
需注意这是Talos一方研究:恶意软件作者身份和是否实际用于真实攻击均未确认。对防御方而言,CAIRN提供的AI集成指纹分类方法本身即可使用。