一句话看懂:思科 Talos 披露了一款针对 Windows 11 的 AI 恶意软件 ClosedQuorum,它入侵后不再等待黑客远程下令,而是调用 Gemini、DeepSeek、Qwen、Mistral 等模型自行决定下一步攻击动作。这是目前公开记录中较早把战术决策权交给大模型的植入程序。
事件核心:发生了什么
Talos 安全团队在 9 月 22 日发布博客称,ClosedQuorum 主要针对 Windows 11 平台。该恶意软件用 Go 语言编写,成功入侵设备后会做环境侦察,再借助多个 AI 模型给出的建议,通过类似“投票”的机制挑选攻击路径,目标包括窃取浏览器登录凭据、提取加密货币信息、维持恶意软件驻留,以及向其他设备扩散。目前公开信息显示,它的核心特征是无需人工操作者持续下发指令,即可自动推进攻击流程。
为什么重要
传统恶意软件的指挥与控制(C2)依赖攻击者服务器远程下达指令,防御方常通过流量特征识别 C2 信标来拦截。ClosedQuorum 把“下一步做什么”的判断交给模型推理,即便命令服务器下线,植入程序仍可能依据已掌握的信息继续行动。Talos 将其描述为“首个公开记录的 Windows 植入程序”,并认为这种把战术 C2 决策委托给一组 AI 模型的做法,提升了恶意操作的速度和可扩展性——过去需要人工分析目标、制定策略,如今可在入侵后由模型快速完成,攻击者能用更低成本渗透更多设备。这也给依赖流量特征的防御思路带来新变量。
对用户/开发者/创作者的影响
对普通用户而言,风险点仍集中在凭据与加密资产:及时更新系统补丁、开启多因素认证、谨慎处理可疑文件和链接,仍是降低被盗风险的基本动作。对开发者与安全从业者,这一案例提示防御方需要重新评估“服务器失联即攻击中断”的假设,检测思路可能要更多关注主机侧行为链和模型调用等异常特征,而非只盯 C2 流量。对企业采购与运维团队来说,端点检测与响应(EDR)策略、权限最小化和敏感数据隔离的价值会进一步上升。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 Talos 公开的技术分析是否会推动主流安全厂商更新检测规则,尤其是针对 AI 调用行为的识别;二是这类“AI 委托决策”的植入程序是否会被更多攻击组织复制,形成新的恶意软件范式;三是模型提供方是否会加强 API 滥用监测,限制恶意场景下的推理调用。监管层面是否因此加快对 AI 模型接口用途的合规约束,同样值得观察。
来源:AIbase


