Este malware para Windows somete su siguiente movimiento al voto de cuatro chatbots
Cuatro modelos de inteligencia artificial votan qué pasa a continuación. La acción con más votos es la que el malware ejecuta, y si hay empate decide DeepSeek.
Cisco Talos publicó el análisis el 22 de septiembre. La muestra se llama CLOSEDQUORUM, un programa de Windows de 16,4 MB escrito en Go, y el investigador Ryan Fetterman lo describe como el primer implante para Windows documentado públicamente que cede sus decisiones tácticas a un panel de chatbots comerciales. Un componente llamado ModelOrchestrator plantea la misma pregunta estructurada a DeepSeek, Qwen, Mistral y Google Gemini y exige una respuesta legible por máquina en lugar de texto libre. En la papeleta está el menú delictivo de siempre: sacar credenciales de LSASS, saquear las contraseñas guardadas en el navegador y las carteras de criptomonedas, inyectar código en un proceso en marcha, instalarse de forma permanente o saltar a otra máquina. Lo que recoge sale por un webhook de Discord.
Ahora la advertencia honesta. Talos no lo ha visto usado contra nadie. La copia que examinó venía con claves de API ficticias y credenciales de relleno, que es el aspecto de una compilación sin terminar, aunque ciertos rastros en el código vinculan a su autor con mensajes sobre carding publicados en foros en 2025. Talos también liberó la herramienta que lo encontró, un marco de código abierto llamado CAIRN que busca los rastros que deja el malware apoyado en inteligencia artificial, como instrucciones incrustadas y llamadas a proveedores de modelos.
Así que esto es un prototipo, no una emergencia. Lo que cambia es la aritmética. El malware corriente necesita a un delincuente despierto ante el teclado decidiendo qué hacer con cada máquina en la que cae, y eso limita de verdad cuántas máquinas puede trabajar una sola persona. Este no lo necesita, y sus decisiones no tienen que ser brillantes, solo baratas e interminables. La defensa no cambia, porque primero tiene que llegar a su PC, casi siempre como algo que a usted le convencieron de ejecutar. La comprobación de seguridad de Tendvane repasa lo que hay instalado y señala los programas que aparecieron sin invitación.