Ця шкідлива програма для Windows виносить наступний крок на голосування чотирьох чат-ботів
Чотири моделі штучного інтелекту голосують за те, що буде далі. Дія, яка набрала найбільше голосів, і є тією, що шкідлива програма виконує, а при рівності вирішує DeepSeek.
Cisco Talos оприлюднила аналіз 22 вересня. Зразок називається CLOSEDQUORUM: програма для Windows розміром 16,4 МБ, написана мовою Go, і дослідник Ryan Fetterman описує її як перший публічно задокументований імплант для Windows, що передає свої тактичні рішення колегії комерційних чат-ботів. Компонент на імʼя ModelOrchestrator ставить DeepSeek, Qwen, Mistral і Google Gemini одне й те саме структуроване питання й вимагає машиночитної відповіді, а не вільного тексту. У бюлетені - звичне злочинне меню: витягти облікові дані з LSASS, обчистити збережені в браузері паролі та криптогаманці, впровадити код у запущений процес, закріпитися в системі або перейти на іншу машину. Усе зібране виходить назовні через вебхук Discord.
А тепер чесне застереження. Talos не бачила, щоб цим когось атакували. Досліджена копія йшла з фіктивними ключами API та заглушками замість облікових даних, тобто виглядала як незавершена збірка, хоча сліди в коді повʼязують її автора з дописами про кардинг на форумах 2025 року. Talos також випустила інструмент, яким її знайшли: відкритий фреймворк CAIRN, що полює на сліди шкідливих програм зі штучним інтелектом - вбудовані підказки та звернення до постачальників моделей.
Отже, це прототип, а не надзвичайна ситуація. Змінюється арифметика. Звичайній шкідливій програмі потрібен притомний злочинець за клавіатурою, який вирішує, що робити з кожною захопленою машиною, і це цілком реально обмежує, скільки машин здатна опрацювати одна людина. Цій такого не треба, а її рішення не мусять бути розумними, лише дешевими й нескінченними. Захист не змінюється, бо спершу вона має потрапити на ваш ПК, майже завжди як щось, що вас умовили запустити. Перевірка безпеки Tendvane переглядає встановлене й позначає програми, які зʼявилися без запрошення.