AIニュース

Cisco Talos、人間の指示なしで動く自律型AIマルウェア「CLOSEDQUORUM」を発見 検知用OSSツール「CAIRN」も公開

公開日: ・出典: Cisco Talos(The Registerほか報道)

Ciscoの脅威インテリジェンス部門Talosは2026年9月22日、侵害後の行動を人間の操作者からの継続的な指示なしに自律的に決定するWindows向けマルウェア「CLOSEDQUORUM」を確認したと発表しました。同社によれば、この方式でコマンド&コントロール(C2)を行う実装が公にドキュメント化されたのは今回が初めてだといいます。同時に、AIを組み込んだマルウェアを狩り出すためのオープンソースの調査ツールキット「CAIRN(Cognitive Artifact Intelligence Research Network)」も公開しました。

CLOSEDQUORUMは16.4MBのGo言語製インプラントで、Google Gemini・DeepSeek・Qwen・Mistralという4種類の外部LLMプロバイダーに問い合わせを行い、認証情報や暗号資産ウォレットの窃取など、あらかじめ定義された複数の侵害後アクションの中から、各モデルの回答の多数決によって次の行動を選ぶ仕組みを持っています。CAIRNは、バイナリを実際に実行することなく、プロンプトのテンプレートやAPIエンドポイント、脱獄(ジェイルブレイク)用語などのメタデータをスキャンして、こうしたAI組み込み型マルウェアを分類・追跡します。

Talosは、CLOSEDQUORUMが実際の攻撃で使われている痕跡はまだ確認していないとしつつ、バイナリに残る手がかりから、開発者とみられる人物が2025年からカード詐欺関連のフォーラムに投稿していたことが判明したとしています。攻撃者が汎用LLMのAPIを「自律的な意思決定エンジン」として悪用する手口は、AIエージェント技術の実用化が進むにつれてサイバー攻撃の側でも応用され始めていることを示す事例として注目されています。

出典: Cisco Talos(The Registerほか報道)

Xでシェア