lupAI
seguranca

Malware impulsado por IA apunta a windows 11, utiliza la toma de decisiones autónoma

Cisco + ClosedQuorumFuente: AIBase23/09/2026, 05:06
El 22 de septiembre, el equipo de seguridad de Cisco Talos reveló un malware basado en IA llamado ClosedQuorum, que apunta a los sistemas de Windows 11. Este malware, construido utilizando Go, opera de forma autónoma después de infiltrarse en un dispositivo, utilizando modelos de IA como Google Gemini, DeepSeek, Qwen y Mistral para tomar decisiones. Talos señaló que ClosedQuorum puede robar credenciales de navegador, extraer datos de criptomonedas y propagarse a otros dispositivos sin intervención humana. El malware emplea un 'sistema de votación' para determinar sus próximas acciones, lo que lo convierte en el primer programa de implantación de Windows públicamente documentado que delega decisiones de control y comando táctico (C2) a modelos de IA. Talos enfatizó que esta tendencia aumenta la velocidad y la escalabilidad de las operaciones maliciosas, lo que permite a los atacantes penetrar más dispositivos a un menor costo. El equipo instó a los defensores a supervisar el malware con toma de decisiones autónoma impulsada por IA y aconsejó a los usuarios que actualicen los parches, habiliten la autenticación multifactor y eviten archivos y enlaces sospechosos. La autonomía de ClosedQuorum significa que puede continuar con los ataques incluso si el servidor de comando se desconecta, presentando nuevos desafíos para las defensas de seguridad tradicionales que se basan en la identificación de señales C2 a través de los patrones de tráfico. Talos ha compartido el análisis técnico y ha advertido sobre la creciente amenaza que representan tales malware impulsados por IA, destacando la necesidad de estrategias defensivas actualizadas.
Malware impulsado por IA apunta a windows 11, utiliza la toma de decisiones autónoma — lupAI