// kapitanhack.pl

CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware

TL;DR

Zamiast czekać na komendy od operatora, ten implant na Windowsa sam pyta o zdanie cztery modele językowe – DeepSeek, Qwen, Mistral i Gemini. Każdy dostaje dane o zainfekowanej maszynie (nazwę hosta, wersję Windows, poziom uprawnień) i głosuje na jedną z czterech akcji: kradzież danych z pamięci LSASS i przeglądarek, wstrzyknięcie kodu w inny proces, utrwalenie się w systemie albo ruch boczny w sieci. Wygrywa większość głosów, a decyzję malware wysyła operatorowi przez webhooka Discorda.

CLOSEDQUORUM opisało Cisco Talos, wiążąc autora ze środowiskiem forów przestępczych – to nie proof-of-concept z konferencji, tylko realny kod napisany głównie w Go z komponentami w C. Żadnej masowej kampanii z jego użyciem jeszcze nie potwierdzono, ale sam pomysł – malware, które samo ocenia sytuację i dobiera taktykę zamiast czekać na rozkaz – pokazuje wyraźnie, dokąd zmierza automatyzacja po stronie atakujących.

Wykorzystanie modeli AI w malware nie jest już nowym pomysłem. Coraz częściej można zauważyć różne techniki włączania modeli językowych bezpośrednio w działanie złośliwego oprogram...

Czytaj cały wpis u źródła

// powiązane wpisy