Win11 驚現 AI 惡意軟件 ClosedQuorum:入侵後自主決策,專挖最有價值信息
AI資訊AI新閒資訊正文Win11 驚現 AI 惡意軟件 ClosedQuorum:入侵後自主決策,專挖最有價值信息發布於AI新閒資訊時間 :Sep 23, 2026閱讀 :1分鐘思科安全團隊 Cisco Talos 於 9 月 22 日發佈博文,披露了一款名為 ClosedQuorum 的 AI 惡意軟件。該惡意軟件主要針對 Windows 11 平臺,會在成功入侵用戶電腦後調用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等 AI 模型自主決策,專門挖掘攻擊目標最有價值的信息。
調用 Gemini、DeepSeek 等模型,入侵後自主決策Talos 深入分析後發現,ClosedQuorum 在成功入侵目標設備後,會藉助多個 AI 模型來決策攻擊方案,包括竊取瀏覽器登錄憑證、提取加密貨幣信息、持久化執行惡意軟件,以及向其他設備橫向散播惡意軟件。值得警惕的是,這款惡意軟件基於 Go 語言打造,無需人類操作員下達命令即可完全自動化運行——它利用偵察到的信息與一套“投票系統”來決定下一步攻擊行動。也就是說,傳統惡意軟件往往依賴攻擊者遠程下發指令,而 ClosedQuorum 把“下一步做什麼”的判斷交給了 AI。
它會先評估當前所處環境,再綜合多個模型的建議,挑選最能獲利或最利於潛伏的攻擊路徑,整個過程幾乎不需要人在迴路中幹預。首個 AI 委託 C2 的植入程序,速度與擴展性大增Talos 將 ClosedQuorum 描述為“第一個公開記錄的 Windows 植入程序”,其特殊之處在於把戰術指揮與控制(C2)決策委託給一組 AI 模型。團隊評論稱,這為惡意操作增加了更大的速度和可擴展性——過去需要人工分析目標、制定攻擊策略的環節,如今可由模型在入侵後快速完成,攻擊者因此能以更低的成本批量滲透更多設備。
所謂 C2,通常指惡意軟件與攻擊者服務器之間的通信與控制通道;而 ClosedQuorum 把這一通道中的“決策權”讓渡給 AI,意味著即便指揮服務器離線,植入程序也能根據已獲取的情報自行推進攻擊。這種自主化趨勢,讓傳統依賴流量特徵識別 C2 信標的安全防護面臨新挑戰。目前 Talos 已公開相關技術分析,提醒防禦方關注這類“AI 驅動、自主決策”的植入程序。對普通用戶而言,及時更新系統補丁、啟用多因素認證、謹慎處理可疑文件與鏈接,仍是降低被入侵及憑證、加密貨幣被盜風險的基礎手段。
相關推薦李飛飛談 AI 安全:不能只讓開發者評估自己的系統李飛飛呼籲由獨立機構和公共部門加強對AI的監督,認為日益強大的AI系統安全評估不應只由開發公司負責。她指出,企業內部研究可評估單個模型,但無法替代政府、行業和學術機構共同制定的更廣泛安全評估。Sep 23, 2026118.0k韶音首款 AI 耳機 OpenFit 2 AI 亮相雲棲大會,重磅首發“AI 實驗室”四大新功能2026雲棲大會上,韶音首次參展並推出首款AI耳機OpenFit2AI,聯合光帆科技首發“AI實驗室”功能,展示通義千問大模型在音頻穿戴設備中的深度落地。
該耳機融合Qwen大模型,主打長時錄音等智能能力,成為韶音佈局智能音頻賽道的開山之作。Sep 23, 2026120.8kClaude Code v2.1.280 落地:Opus 5.5 正式接棒默認王座,百萬上下文配 4 美元骨折價把賬單壓進地心Anthropic在Claude Code v2.1.280中正式將Claude Opus5.5設為默認Opus模型,坐實此前的“跳級突襲”傳聞。新旗艦支持100萬Token上下文,定價為每百萬Token輸入4美元、輸出20美元、緩存讀取0.20美元,與此前洩露的內測價單完全一致。Sep 23, 2026112.
3k谷歌前安全負責人警告:AI 對兒童的傷害恐超社交媒體谷歌信任與安全團隊創始人湯姆·西格爾呼籲放緩AI發展,警告行業正重蹈社交媒體傷害年輕用戶的覆轍,可能對兒童造成更大危害。當前社交媒體因被指傷害未成年人面臨鉅額賠償、數千起訴訟及多國限制,他稱行業處境非常糟糕。Sep 23, 2026126.4k被指“OpenClaw換皮”後,Meta罕見承認:產品設計確實深受其影響Meta超級智能實驗室產品負責人Nat Friedman迴應稱,AI代理Muse設計確受OpenClaw影響,但系從零創建。
此前AI應用聯合創始人Ansh Nanda發帖稱Muse是面向普通用戶的OpenClaw,並曬對話顯示AI自認系統文件相似非巧合而是匹配。社區還發現Muse存在更多相似之處。Sep 23, 2026133.9k智啟未來,您的人工智能解決方案智庫English簡體中文繁體中文にほんご© 2026
Related
相關文章

DeepSeek新論文公開Agent訓練!梁文鋒署名
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.png" width="400" height="400"> DeepSeek新論文公開Agent訓練!梁文鋒署名 克雷西 2026-09-23 15:29:50 來源:量子位 每秒能產生5000+個沙盒 克雷西 發自 凹非寺 量子位 | 公眾號QbitAI 大模型訓練拼的是算力,Agent訓練拼的是環境。 環境怎麼造?梁文鋒署名的DeepSeek最新論文,把技術細節公開了。 DeepSeek做的這個系統叫DSec(DeepSeek Elastic Compute),乾的事情就是給Agent訓練批量製造沙盒。 它每秒能產生5000+個沙盒,一天能達到300萬個,峰值同時運行38萬個。 支撐這個規模的單集群也非常龐大,大約有160個節點、3萬核CPU和250TB內存。 為啥訓個Agent會這麼費勁? 因為大模型訓練的環境就是GPU集群,喂數據算梯度,但Agent完全不同。 它得在沙盒裡寫代碼、跑編譯、開瀏覽器,甚至裝操作系統……每執行一步都改變環境狀態,隨時可能把環境搞崩。 所以每輪訓練都得給它一個全新的、乾淨的沙盒,而且隨用隨拋、訓完就扔。 所以,問題兜兜轉轉,還是回到了基礎設施—— 這些基礎設施需要在每秒5000個的速度下,給每個沙盒裝好一整套操作系統和工具鏈。 同時,還不能讓幾十萬個併發沙盒把集群的內存和CPU擠爆。 具體怎麼辦,論文把這整套工程的全貌攤開了。 Agent訓練需要「一個世界」 DSec要解決的第一個核心問題是,不同類型的Agent任務對沙盒環境的要求差異極大,而且這些環境必須在同一個平臺上統一調度。 一個刷OJ題的Agent,只需要一個無狀態的函數調用環境,跑完拿到輸出就行,連文件系統都不

Qwen一號位定了!劉大一恆接棒
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.png" width="400" height="400"> Qwen一號位定了!劉大一恆接棒 鷺羽 2026-09-23 15:27:49 來源:量子位 與稚暉君同屆天才少年 鷺羽 發自 凹非寺 量子位 | 公眾號QbitAI 定了!林俊暘離職半年,新任千問負責人終於就位—— 前華為天才少年劉大一恆。 阿里雲棲大會已經在官網嘉賓一欄中,將他掛在了C位。 緊隨蔡崇信、吳泳銘之後,title是: 阿里巴巴ATH事業群Token Foundry Qwen LLM項目負責人。 開幕式上,他也剛剛在吳泳銘主旨演講之後,帶來15分鐘的主題演講,標題是「Qwen:邁向真實世界智能體」。 重視程度不言而喻。。。 so為什麼是他? 這位新帥的來頭,可能比外界預想的更有料。 前華為天才少年接棒 劉大一恆,四川自貢人,本碩博均就讀於四川大學計算機學院。 師從呂建成教授,研究方向集中在自然語言生成與理解。 曾在ACL、ICML、NeurIPS、EMNLP、AAAI等頂會及其它期刊發表論文共計百餘篇,谷歌學術引用超六萬次,並以通訊作者身份獲得了NeurIPS 2025最佳論文獎。 另一位通訊作者正是前任負責人林俊暘。 劉大一恆同時也是Qwen初期核心成員。 2021年加入達摩院後,負責Qwen項目最早期的預訓練工作。 隨後幾年更是高產不斷: 主導開發Qwen1至Qwen3.5系列語言模型及Qwen-Math系列,核心參與Qwen-Coder、VL、Omni等模型開發,累計參與300多款Qwen模型開源。 換句話說,Qwen從早期研發到持續迭代,整個發展過程他其實一直都在。 只不過這一次,他終於正式走向臺前。 事實上,真正讓劉大一恆首

阿里千問發佈 Qwen-Audio-3.1 系列語音大模型,並下調全線產品價格
作者:遠洋 責編:遠洋 評論: 感謝網友 Domado、衝吧lzl 的線索投遞!9 月 23 日消息,今天,千問正式發佈 Qwen-Audio-3.1 系列語音大模型。本次升級不僅對語音識別、語音合成和實時語音交互三大核心模型進行了全面進化,更重磅推出了全新的音頻創作模型 Qwen-Audio-3.

Jev vs Decitron:同為決策AI,為什麼不是一回事?
它來自TypeSafe AI。這支有OpenAI背景的團隊沒有繼續卷生成和推理,而是換了個方向:讓AI直接做判斷。他們甚至把口號直接寫成:Decisions, not strings(要決策,不要文本)。Jev的走紅,也讓“Decision”(決策)重新成為AI圈的熱門詞。

高通發佈驍龍 8 Elite Gen 6 與 Extreme 芯片,支持本地運行 300 億參數大模型
這兩款新芯片將 AI 賦能作為核心發力點,旨在為移動終端提供更強大的端側智能算力,進一步推動 AI 代理(AI Agents)在手機端的深度個性化應用。在核心架構與本地大模型支持方面,這兩款芯片配備了全新的傳感中樞(sensing hub),能夠支持運行高達2.

實時世界模型進入“全科生”階段,PixVerse R2先交卷!
愛詩科技推出全新實時世界模型PixVerse R2,號稱解決了實時生成與通用能力難以兼顧的業界難題。R2基於統一可擴展框架,整合文字、圖像、聲音與動作,實現場景持續演化與音畫同步控制,上線後即登上X平台熱度榜。