Programul acesta malițios pentru Windows își supune mutarea următoare votului a patru chatboturi
Patru modele de inteligență artificială votează ce urmează. Acțiunea cu cele mai multe voturi este cea pe care programul malițios o execută, iar la egalitate decide DeepSeek.
Cisco Talos a publicat analiza pe 22 septembrie. Mostra se numește CLOSEDQUORUM, un program Windows de 16,4 MB scris în Go, iar cercetătorul Ryan Fetterman îl descrie drept primul implant pentru Windows documentat public care își predă deciziile tactice unui grup de chatboturi comerciale. O componentă numită ModelOrchestrator pune aceeași întrebare structurată către DeepSeek, Qwen, Mistral și Google Gemini și cere un răspuns citibil de mașină, nu text liber. Pe buletinul de vot stă meniul infracțional obișnuit: scoate credențiale din LSASS, jefuiește parolele salvate în browser și portofelele de criptomonede, injectează cod într-un proces care rulează, se instalează permanent sau trece pe altă mașină. Ce strânge iese printr-un webhook de Discord.
Acum precizarea cinstită. Talos nu l-a văzut folosit împotriva nimănui. Copia examinată venea cu chei API false și credențiale de umplutură, adică arăta ca o versiune neterminată, chiar dacă urme din cod îl leagă pe autor de anunțuri de carding de pe forumuri din 2025. Talos a lansat și unealta cu care l-a găsit, un cadru open source numit CAIRN, care vânează urmele lăsate de programele malițioase care folosesc inteligența artificială, cum ar fi instrucțiunile încorporate și apelurile către furnizorii de modele.
Deci este un prototip, nu o urgență. Ce se schimbă este aritmetica. Un program malițios obișnuit are nevoie de un infractor treaz la tastatură care să decidă ce face cu fiecare mașină pe care ajunge, iar asta limitează serios câte mașini poate lucra un singur om. Acesta nu are nevoie, iar deciziile lui nu trebuie să fie deștepte, ci doar ieftine și fără sfârșit. Apărarea rămâne aceeași, pentru că tot trebuie să ajungă mai întâi pe PC-ul tău, aproape întotdeauna ca ceva ce ai fost convins să rulezi. Verificarea de siguranță din Tendvane trece prin ce este instalat și semnalează programele care au apărut fără invitație.