Win11 驚現 AI 惡意軟件 ClosedQuorum:入侵後自主決策,專挖最有價值信息

2026年9月23日 13:53
Win11 驚現 AI 惡意軟件 ClosedQuorum:入侵後自主決策,專挖最有價值信息
站內 AI 整理稿

AI資訊AI新聞資訊正文Win11 驚現 AI 惡意軟件 ClosedQuorum:入侵後自主決策,專挖最有價值信息發佈於AI新聞資訊發佈時間 :2026年9月23號 13:45閱讀 :1分鐘思科安全團隊 Cisco Talos 於 9 月 22 日發佈博文,披露了一款名為 ClosedQuorum 的 AI 惡意軟件。該惡意軟件主要針對 Windows 11 平臺,會在成功入侵用戶電腦後調用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等 AI 模型自主決策,專門挖掘攻擊目標最有價值的信息。

調用 Gemini、DeepSeek 等模型,入侵後自主決策Talos 深入分析後發現,ClosedQuorum 在成功入侵目標設備後,會藉助多個 AI 模型來決策攻擊方案,包括竊取瀏覽器登錄憑證、提取加密貨幣信息、持久化執行惡意軟件,以及向其他設備橫向散播惡意軟件。值得警惕的是,這款惡意軟件基於 Go 語言打造,無需人類操作員下達命令即可完全自動化運行——它利用偵察到的信息與一套“投票系統”來決定下一步攻擊行動。也就是說,傳統惡意軟件往往依賴攻擊者遠程下發指令,而 ClosedQuorum 把“下一步做什麼”的判斷交給了 AI。

它會先評估當前所處環境,再綜合多個模型的建議,挑選最能獲利或最利於潛伏的攻擊路徑,整個過程幾乎不需要人在迴路中干預。首個 AI 委託 C2 的植入程序,速度與擴展性大增Talos 將 ClosedQuorum 描述為“第一個公開記錄的 Windows 植入程序”,其特殊之處在於把戰術指揮與控制(C2)決策委託給一組 AI 模型。團隊評論稱,這為惡意操作增加了更大的速度和可擴展性——過去需要人工分析目標、制定攻擊策略的環節,如今可由模型在入侵後快速完成,攻擊者因此能以更低的成本批量滲透更多設備。

所謂 C2,通常指惡意軟件與攻擊者服務器之間的通信與控制通道;而 ClosedQuorum 把這一通道中的“決策權”讓渡給 AI,意味著即便指揮服務器離線,植入程序也能根據已獲取的情報自行推進攻擊。這種自主化趨勢,讓傳統依賴流量特徵識別 C2 信標的安全防護面臨新挑戰。目前 Talos 已公開相關技術分析,提醒防禦方關注這類“AI 驅動、自主決策”的植入程序。對普通用戶而言,及時更新系統補丁、啟用多因素認證、謹慎處理可疑文件與鏈接,仍是降低被入侵及憑證、加密貨幣被盜風險的基礎手段。

相關推薦李飛飛談 AI 安全:不能只讓開發者評估自己的系統李飛飛呼籲由獨立機構和公共部門加強對AI的監督,認為日益強大的AI系統安全評估不應只由開發公司負責。她指出,企業內部研究可評估單個模型,但無法替代政府、行業和學術機構共同制定的更廣泛安全評估。2026年9月23號 11:40118.0k​韶音首款 AI 耳機 OpenFit 2 AI 亮相雲棲大會,重磅首發“AI 實驗室”四大新功能2026雲棲大會上,韶音首次參展並推出首款AI耳機OpenFit2AI,聯合光帆科技首發“AI實驗室”功能,展示通義千問大模型在音頻穿戴設備中的深度落地。

該耳機融合Qwen大模型,主打長時錄音等智能能力,成為韶音佈局智能音頻賽道的開山之作。2026年9月23號 11:21120.8kClaude Code v2.1.280 落地:Opus 5.5 正式接棒默認王座,百萬上下文配 4 美元骨折價把賬單壓進地心Anthropic在Claude Code v2.1.280中正式將Claude Opus5.5設為默認Opus模型,坐實此前的“跳級突襲”傳聞。新旗艦支持100萬Token上下文,定價為每百萬Token輸入4美元、輸出20美元、緩存讀取0.20美元,與此前洩露的內測價單完全一致。2026年9月23號 11:04112.

3k谷歌前安全負責人警告:AI 對兒童的傷害恐超社交媒體谷歌信任與安全團隊創始人湯姆·西格爾呼籲放緩AI發展,警告行業正重蹈社交媒體傷害年輕用戶的覆轍,可能對兒童造成更大危害。當前社交媒體因被指傷害未成年人面臨鉅額賠償、數千起訴訟及多國限制,他稱行業處境非常糟糕。2026年9月23號 9:35126.4k被指“OpenClaw換皮”後,Meta罕見承認:產品設計確實深受其影響Meta超級智能實驗室產品負責人Nat Friedman回應稱,AI代理Muse設計確受OpenClaw影響,但系從零創建。

此前AI應用聯合創始人Ansh Nanda發帖稱Muse是面向普通用戶的OpenClaw,並曬對話顯示AI自認系統文件相似非巧合而是匹配。社區還發現Muse存在更多相似之處。2026年9月23號 9:12133.9k智啟未來,您的人工智能解決方案智庫English簡體中文繁體中文にほんご© 2026

Related

相關文章

量子位生成式AI

Jev vs Decitron:同為決策AI,為什麼不是一回事?

它來自TypeSafe AI。這支有OpenAI背景的團隊沒有繼續卷生成和推理,而是換了個方向:讓AI直接做判斷。他們甚至把口號直接寫成:Decisions, not strings(要決策,不要文本)。Jev的走紅,也讓“Decision”(決策)重新成為AI圈的熱門詞。

剛剛
量子位生成式AI

阿里千問AI平臺全面升級模型服務、Agent服務、AI應用

阿里巴巴宣布千問AI平台全面升級,以推動Agent進入生產為核心,新增Agent服務與行業AI解決方案,並推出API優速模式、Agent Studio、千問AI座艙等能力。平台強調從消耗Token轉向交付結果,並預計至2032年算力規模將超過20GW,以支撐完整AI體系。Agent Studio提供企業級全棧服務,支援模型路由、託管運行與生態工具接入,同時強化模型服務的效能與成本優化。

剛剛
量子位生成式AI

GPT-6 Astra搓3D刷屏後,3D生成的競爭規則變了

GPT-6 Astra的出現讓3D生成行業競爭標準從「Production-Ready」轉向「Agent-Ready」,強調生成能力需能被AI Agent理解和調用。影眸Hyper3D推出Agentic Mode,能自主分析雜亂輸入、規劃建模路徑,並支援後續參數化調整、材質替換與動畫預設,同時開放MCP接口讓外部Agent串接3D生成流程。

剛剛
量子位生成式AI

Claude Opus 5.5突襲!68萬行代碼一天遷完,API價格打8折

Anthropic突襲發布Claude Opus 5.5,在代碼生成、知識工作與計算機操作等基準測試中奪冠,輸出速度較Opus 5提升逾三成,API輸入與輸出價格下調20%,緩存讀取價格更砍六成。該模型能在一日內遷移68萬行代碼,並在安全護欄上與Fable 5.1同級,且Anthropic預告Sonnet 5.5與Haiku 5.5將於數週內接續推出。

剛剛