Hướng dẫn
Cisco Talos phát hiện mã độc AI 'ClosedQuorum' tự động tấn công Windows 11 bằng đa mô hình ngôn ngữ
(giờ Việt Nam)
Tóm tắt AI
Cisco Talos vừa cảnh báo về ClosedQuorum, loại mã độc sử dụng các mô hình AI như Gemini, DeepSeek và Qwen để tự đưa ra quyết định tấn công mà không cần sự can thiệp của con người.
Chính văn · Bản dịch AI
Theo tin từ IT ngày 23 tháng 9, Cisco Talos đã đăng tải một bài viết vào hôm qua (22 tháng 9) để tiết lộ về loại mã độc AI có tên là ClosedQuorum. Mã độc này chủ yếu nhắm vào nền tảng Windows 11, có khả năng gọi các mô hình AI như Google Gemini, DeepSeek, Qwen và Mistral (theo thứ tự trong bài gốc) để tự đưa ra quyết định sau khi xâm nhập thành công vào máy tính người dùng, từ đó khai thác những thông tin có giá trị nhất của mục tiêu tấn công.
Sau khi phân tích chuyên sâu về mã độc ClosedQuorum, đội ngũ bảo mật này phát hiện ra rằng sau khi xâm nhập thành công vào thiết bị mục tiêu, nó sẽ tận dụng nhiều mô hình AI để quyết định phương án tấn công, bao gồm đánh cắp thông tin đăng nhập trình duyệt, trích xuất thông tin tiền điện tử, duy trì sự hiện diện của mã độc và phát tán mã độc theo chiều ngang. IT đính kèm hình ảnh liên quan như sau:

Đội ngũ này cho biết mã độc trên được xây dựng dựa trên ngôn ngữ Go, có thể vận hành hoàn toàn tự động mà không cần sự điều khiển từ con người, đồng thời sử dụng thông tin trinh sát và hệ thống bỏ phiếu để quyết định hành động tấn công tiếp theo.
Talos mô tả ClosedQuorum là chương trình cài cắm (implant) trên Windows đầu tiên được công khai, trong đó việc ra quyết định chỉ huy và kiểm soát (C2) chiến thuật được ủy quyền cho một nhóm các mô hình AI. Họ nhận định rằng điều này giúp tăng tốc độ và khả năng mở rộng cho các hoạt động độc hại.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.