iaintel·ligènciaartificial.cat← Portada

CIBERSEGURETAT · 4 MIN

Cisco Talos descobreix CLOSEDQUORUM, el primer programari maliciós que deixa quatre intel·ligències artificials votar els seus propis atacs

L'equip de ciberintel·ligència de Cisco ha trobat un implant per a Windows que consulta DeepSeek, Qwen, Mistral i Gemini per decidir per votació si roba credencials, s'injecta en un altre procés o es manté persistent, sense que cap operador humà hagi d'estar connectat.

Il·lustració editorial de Cisco Talos descobreix CLOSEDQUORUM, el primer programari maliciós que deixa quatre intel·ligències artificials votar els seus propis atacs
Escolta:

L'equip de ciberintel·ligència de Cisco, Talos, ha publicat aquesta setmana CAIRN (Cognitive Artifact Intelligence Research Network), una eina de codi obert pensada per identificar, classificar i seguir el rastre del programari maliciós que ja incorpora intel·ligència artificial dins del seu propi funcionament, no només com a eina per escriure'l. En el procés d'aplicar-la, els investigadors de Talos han trobat CLOSEDQUORUM, un binari per a Windows que, segons expliquen, és el primer cas conegut de programari maliciós amb un control i comandament (C2) completament autònom basat en el vot de diverses IA.

CLOSEDQUORUM és un executable de 64 bits escrit en Go i de 16,4 MB que, cada vegada que ha de decidir el pas següent d'un atac, envia la petició a quatre models comercials de llenguatge —DeepSeek, Qwen, Mistral i Gemini de Google— i n'espera la resposta en un format tancat de JSON amb només quatre accions possibles: robar credencials, injectar-se en un altre procés, mantenir-se persistent al sistema o moure's lateralment. Les quatre IA voten per majoria simple i, en cas d'empat, el vot de DeepSeek decideix. Segons Talos, el resultat és un model de «credencials com a servei» en què l'element diferencial no és el robatori en si, sinó la capa d'orquestració autònoma: qui desplega el binari no necessita estar connectat perquè l'atac avanci.

Que un programari maliciós delegui les seves pròpies decisions tàctiques en un conjunt d'intel·ligències artificials comercials, en lloc de seguir un guió fix escrit per l'atacant, seria un salt qualitatiu en l'ús ofensiu de la IA: redueix la necessitat de supervisió humana en temps real i podria fer més difícil predir com es comportarà una infecció concreta, ja que la seqüència d'accions depèn de respostes generades dinàmicament. És també el motiu declarat pel qual Talos ha decidit publicar CAIRN en obert: perquè la resta de la indústria de la ciberseguretat pugui identificar variants similars abans que es facin servir a gran escala.

Talos subratlla, però, que no té cap confirmació que CLOSEDQUORUM s'hagi fet servir mai fora d'un entorn de prova: la mostra distribuïda públicament porta claus d'API fictícies i un canal de Discord de prova que la fan no funcional tal com està, mentre que les versions de desenvolupament sí que incorporaven claus i canals reals injectats en el moment de compilar-la. És, doncs, una prova de concepte detectada i documentada abans de saber-ne l'abast real, no un atac ja confirmat contra víctimes concretes.

Mateix tema

Butlletí de dissabte

La setmana d’IA, en cinc minuts.