Malware impulsionado por IA visa windows 11, utiliza tomada de decisão autônoma
Em 22 de setembro, a equipe de segurança Cisco Talos divulgou um malware baseado em IA chamado ClosedQuorum, que visa sistemas Windows 11. Este malware, construído em Go, opera de forma autônoma após se infiltrar em um dispositivo, utilizando modelos de IA como Google Gemini, DeepSeek, Qwen e Mistral para tomar decisões. O Talos observou que o ClosedQuorum pode roubar credenciais de navegador, extrair dados de criptomoedas e se espalhar para outros dispositivos sem intervenção humana. O malware emprega um 'sistema de votação' para determinar suas próximas ações, tornando-o o primeiro programa de implantação Windows documentado publicamente que delega decisões de comando e controle tático (C2) a modelos de IA. O Talos enfatizou que essa tendência aumenta a velocidade e a escalabilidade das operações maliciosas, permitindo que os atacantes penetrem em mais dispositivos a um custo menor. A equipe aconselhou os defensores a monitorar malware com tomada de decisão autônoma impulsionada por IA e recomendou aos usuários que atualizem as atualizações, ativem a autenticação multifator e evitem arquivos e links suspeitos.
A autonomia do ClosedQuorum significa que ele pode continuar ataques mesmo se o servidor de comando ficar offline, apresentando novos desafios para as defesas de segurança tradicionais que dependem da identificação de beacons C2 por meio de padrões de tráfego. O Talos compartilhou análises técnicas e alertou sobre a crescente ameaça representada por tal malware impulsionado por IA, destacando a necessidade de estratégias defensivas atualizadas.