ИССЛЕДОВАНИЕ · RESEARCH · #777
Cisco Talos выпустил фреймворк CAIRN и с его помощью выявил AI-управляемый вредонос CLOSEDQUORUM
Cisco Talos опубликовал open-source фреймворк CAIRN для маркировки и классификации артефактов вредоносного ПО с интегрированным ИИ; с его помощью исследователи выявили Windows-вредонос CLOSEDQUORUM, который опрашивает несколько LLM (DeepSeek, Qwen, Mistral, Google Gemini) для автономного управления. Команда также обнаружила около 20 дополнительных образцов с ИИ-интеграцией и упомянула прежнее предупреждение CERT-UA из июля 2025 года о LAMEHUG, общавшемся с Qwen2.5-Coder-32B-Instruct через Hugging Face API; исследователи не смогли подтвердить авторство или реальные случаи эксплуатации CLOSEDQUORUM.
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Cisco Talos опубликовал open-source фреймворк CAIRN для маркировки и классификации артефактов вредоносного ПО с интегрированным ИИ; с его помощью исследователи выявили Windows-вредонос CLOSEDQUORUM, который опрашивает несколько LLM (DeepSeek, Qwen, Mistral, Google Gemini) для автономного управления.
- Команда также обнаружила около 20 дополнительных образцов с ИИ-интеграцией и упомянула прежнее предупреждение CERT-UA из июля 2025 года о LAMEHUG, общавшемся с Qwen2.5-Coder-32B-Instruct через Hugging Face API; исследователи не смогли подтвердить авторство или реальные случаи эксплуатации CLOSEDQUORUM.
- Это указывает на начало эксплуатации многомодельных автономных систем управления в атаках и даёт защитникам новый открытый сигнал (CAIRN) для обнаружения и отслеживания вредоносного ПО с ИИ.
ПОЧЕМУ ЭТО ВАЖНО
Это указывает на начало эксплуатации многомодельных автономных систем управления в атаках и даёт защитникам новый открытый сигнал (CAIRN) для обнаружения и отслеживания вредоносного ПО с ИИ.