Cisco Talos выпустил фреймворк CAIRN и с его помощью выявил AI-управляемый вредонос CLOSEDQUORUM
Cisco Talos опубликовал open-source фреймворк CAIRN для маркировки и классификации артефактов вредоносного ПО с интегрированным ИИ; с его помощью исследователи выявили Windows-вредонос CLOSEDQUORUM, который опрашивает несколько LLM (DeepSeek, Qwen, Mistral, Google Gemini) для автономного управления. Команда также обнаружила около 20 дополнительных образцов с ИИ-интеграцией и упомянула прежнее предупреждение CERT-UA из июля 2025 года о LAMEHUG, общавшемся с Qwen2.5-Coder-32B-Instruct через Hugging Face API; исследователи не смогли подтвердить авторство или реальные случаи эксплуатации CLOSEDQUORUM.