Tech Meridian ← К ЛЕНТЕ
EN

ИССЛЕДОВАНИЕ · RESEARCH · #777

Cisco Talos выпустил фреймворк CAIRN и с его помощью выявил AI-управляемый вредонос CLOSEDQUORUM

Cisco Talos опубликовал open-source фреймворк CAIRN для маркировки и классификации артефактов вредоносного ПО с интегрированным ИИ; с его помощью исследователи выявили Windows-вредонос CLOSEDQUORUM, который опрашивает несколько LLM (DeepSeek, Qwen, Mistral, Google Gemini) для автономного управления. Команда также обнаружила около 20 дополнительных образцов с ИИ-интеграцией и упомянула прежнее предупреждение CERT-UA из июля 2025 года о LAMEHUG, общавшемся с Qwen2.5-Coder-32B-Instruct через Hugging Face API; исследователи не смогли подтвердить авторство или реальные случаи эксплуатации CLOSEDQUORUM.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Cisco Talos опубликовал open-source фреймворк CAIRN для маркировки и классификации артефактов вредоносного ПО с интегрированным ИИ; с его помощью исследователи выявили Windows-вредонос CLOSEDQUORUM, который опрашивает несколько LLM (DeepSeek, Qwen, Mistral, Google Gemini) для автономного управления.
  2. Команда также обнаружила около 20 дополнительных образцов с ИИ-интеграцией и упомянула прежнее предупреждение CERT-UA из июля 2025 года о LAMEHUG, общавшемся с Qwen2.5-Coder-32B-Instruct через Hugging Face API; исследователи не смогли подтвердить авторство или реальные случаи эксплуатации CLOSEDQUORUM.
  3. Это указывает на начало эксплуатации многомодельных автономных систем управления в атаках и даёт защитникам новый открытый сигнал (CAIRN) для обнаружения и отслеживания вредоносного ПО с ИИ.

ПОЧЕМУ ЭТО ВАЖНО

Это указывает на начало эксплуатации многомодельных автономных систем управления в атаках и даёт защитникам новый открытый сигнал (CAIRN) для обнаружения и отслеживания вредоносного ПО с ИИ.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1