Ascensiunea malware-ului autonom bazat pe AI
Peisajul securității cibernetice a atins un prag îngrijorător odată cu descoperirea CLOSEDQUORUM, un malware sofisticat pentru Windows care reprezintă prima instanță documentată de implant ce folosește modele de limbaj de mari dimensiuni (LLM) pentru a lua decizii operaționale autonome. Spre deosebire de malware-ul tradițional, care se bazează pe intervenția umană pentru instrucțiunile de comandă și control (C2), CLOSEDQUORUM utilizează un sistem de cvorum bazat pe AI pentru a-și stabili traiectoria odată ce a reușit să infiltreze un sistem.
Descoperit de Cisco Talos în timpul implementării noului toolkit CAIRN (Cognitive Artifact Intelligence Research Network), binarul scris în Go este conceput să opereze fără intervenție umană. Prin eliminarea nevoii unui operator uman, malware-ul înlătură blocajele operaționale obișnuite — cum ar fi fusurile orare, oboseala sau limitele cognitive — permițând secvenței de atac să continue neîntrerupt la orice oră. Aceasta reprezintă o evoluție semnificativă în ceea ce privește „deplasarea efortului”, unde faza de luare a deciziilor a unei intruziuni este delegată în întregime inteligenței artificiale.
Cum funcționează cvorumul AI
Logica operațională a CLOSEDQUORUM se bazează pe o secvență de interogări trimise către patru furnizori de LLM-uri: Google Gemini, DeepSeek, Qwen și Mistral. După infectarea unui sistem, malware-ul acționează ca un „strateg malware”, prezentând module predefinite acestor modele și însărcinându-le cu selectarea celei mai eficiente acțiuni următoare. Decizia finală este luată printr-un mecanism de vot; dacă modelele ajung la un blocaj, ierarhia revine implicit la DeepSeek, urmat de Qwen, Mistral și Gemini.
Module operaționale cheie
- Steal (Furt): Execută comenzi pentru a extrage memoria LSASS sensibilă pentru credențialele Windows și colectează parole salvate din browsere precum Chrome, Edge și Firefox. De asemenea, vizează datele portofelelor de criptomonede, inclusiv MetaMask și Exodus.
- Inject (Injectare): Generează shellcode malițios, utilizând tehnici avansate precum „process hollowing” sau injecția „Early Bird” pentru a masca execuția.
- Persist (Persistență): Asigură menținerea activă a malware-ului pe dispozitivul gazdă prin stabilirea unor hook-uri persistente.
Dezvoltatorul integrează chei API personalizate și webhook-uri Discord în binar în momentul compilării. Odată ce datele sunt sustrase, acestea sunt exfiltrate prin Discord, fiind protejate de criptare AES-256-GCM care utilizează o cheie zilnică rotativă legată de marcajul temporal al mesajului.
De ce este important
Apariția CLOSEDQUORUM subliniază o schimbare critică către atacuri cibernetice autonome. Deși modelele sunt momentan limitate la un set de module pre-codate, tranziția către decizii conduse de AI înseamnă că echipele de securitate nu se mai pot baza exclusiv pe blocarea domeniilor sau pe detectarea bazată pe semnături. Deoarece software-ul legitim comunică frecvent cu aceleași platforme AI și servicii de mesagerie, cercetătorii în securitate sugerează că euristica comportamentală este singura cale viabilă de urmat. Detectarea convergenței traficului API către AI cu acțiuni suspecte — precum accesul neautorizat la memoria LSASS sau injecția ilicită de procese — va fi principala provocare pentru echipele de securitate din companii în următorii ani.








