Questo malware per Windows mette la mossa successiva al voto di quattro chatbot
Quattro modelli di intelligenza artificiale votano su che cosa succede dopo. L'azione che raccoglie più voti è quella che il malware esegue, e in caso di parità decide DeepSeek.
Cisco Talos ha pubblicato l'analisi il 22 settembre. Il campione si chiama CLOSEDQUORUM, un programma Windows da 16,4 MB scritto in Go, e il ricercatore Ryan Fetterman lo descrive come il primo impianto per Windows pubblicamente documentato che affida le proprie decisioni tattiche a un collegio di chatbot commerciali. Un componente chiamato ModelOrchestrator pone la stessa domanda strutturata a DeepSeek, Qwen, Mistral e Google Gemini e pretende una risposta leggibile da una macchina invece che un testo libero. Sulla scheda ci sono le solite voci criminali: estrarre credenziali da LSASS, saccheggiare le password salvate nel browser e i portafogli di criptovalute, iniettare codice in un processo in esecuzione, installarsi in modo permanente oppure spostarsi su un'altra macchina. Quello che raccoglie esce attraverso un webhook di Discord.
Adesso la precisazione onesta. Talos non lo ha visto usato contro nessuno. La copia esaminata era fornita con chiavi API fittizie e credenziali segnaposto, che è l'aspetto di una build incompleta, anche se alcune tracce nel codice collegano il suo autore a messaggi di carding pubblicati su forum nel 2025. Talos ha anche rilasciato lo strumento che lo ha trovato, un framework open source chiamato CAIRN che dà la caccia alle tracce lasciate dal malware che usa l'intelligenza artificiale, come i prompt incorporati e le chiamate ai fornitori di modelli.
Quindi è un prototipo, non un'emergenza. Quello che cambia è l'aritmetica. Il malware ordinario ha bisogno di un criminale sveglio davanti alla tastiera che decida che cosa fare di ogni macchina su cui atterra, e questo limita davvero quante macchine una persona sola può lavorare. Questo non ne ha bisogno, e le sue decisioni non devono essere brillanti, solo economiche e infinite. La difesa non cambia, perché deve comunque arrivare prima sul vostro PC, quasi sempre sotto forma di qualcosa che vi hanno convinto a eseguire. Il controllo di sicurezza di Tendvane passa in rassegna ciò che è installato e segnala i programmi comparsi senza invito.