Windows CLOSEDQUORUM 惡意軟體使用 AI 模型自主指揮攻擊行為
為何重要
這代表網路攻擊進入了「自主代理」階段,攻擊者利用 AI 移除了人工操作的人為瓶頸(如時間與認知負荷),使得惡意軟體在偷竊完資產後仍能持續運作。這對防禦者構成新挑戰,迫使查殺軟體從「靜態簽章」轉向「行為式 AI 偵測」。就產業風險而言,企業端對 LLM AI Agent 的採用與信任成本可能因此提升,推動更嚴謹的 API Key 與安全開發防線。
安全公司 Cisco Talos 發現一種使用 AI 模型進行決策的 Windows 惡意軟體,被稱為 CLOSEDQUORUM,這是首個公開檔案記載、使用大語言模型(LLM)作為終端植入程式的案例。
- 該惡意軟體可查詢四個 LLM 提供商(Google Gemini、DeepSeek、Qwen、Mistral)以從預設動作庫中選擇行動(如偷竊憑證或注入程式碼)。
- 投票機制採取「多數決」,若平手則由 DeepSeek 優先判定,隨後依序是 Qwen、Mistral 和 Gemini。
- Talos 建議防護重點應放在異常行為(例如同時存取 LSASS 記憶體與多個 LLM 服務)而非單純的域名封鎖。