Вредонос с «советом директоров» из четырёх нейросетей: ИИ восстал или всё-таки хакер?
Cisco Talos нашла вредонос CLOSEDQUORUM, которым после заражения не управляет человек. Каждый следующий шаг выбирают голосованием четыре коммерческие нейросети: DeepSeek, Qwen, Mistral и Gemini. Wired назвал это «ИИ-ульем без людей». Звучит как начало восстания машин, но на деле за этим стоит вполне конкретный человек.
Как он устроен
Это программа для Windows на Go весом 16,4 МБ. Она крадёт пароли из Chrome, Edge и Firefox, дампит память системного процесса LSASS и вытаскивает криптокошельки MetaMask и Exodus. Обычно вредонос получает команды с сервера злоумышленника, который можно отследить и заблокировать. Здесь сервера нет: программа отправляет описание заражённой машины четырём ИИ-сервисам и спрашивает, что делать дальше. Какой вариант наберёт больше голосов, тот и выполняется. Если одна модель откажется или не ответит, решат остальные.
Так ИИ сам решил кошмарить людей?
Нет. Никакого «пробуждения» здесь нет. Выбор у моделей узкий: автор заранее дал им меню из четырёх действий — внедриться в процесс, закрепиться, украсть или двигаться дальше. Он же вшил системный промпт «Ты продвинутый стратег вредоносного ПО. Давай ТОЛЬКО исполнимые решения». Нейросети не придумывают атаку, а выбирают пункт из меню, как навигатор выбирает поворот.
Человек за этим есть, и не один. По следам в коде Talos связала разработчика с кардерскими форумами с 2025 года, но установить его личность не смогла. Судя по устройству, это сервис по найму: автор собирает каждому клиенту свою сборку с его ключами API и Discord-каналом, куда в зашифрованном виде падают украденные пароли. Клиенту не нужно сидеть за пультом: он запускает файл, а атаку ведёт «совет» из нейросетей.
И это не глупая случайность, а осознанная инженерия. Хотя до реальных жертв дело, возможно, не дошло: публичная сборка — пустышка с ключами-заглушками, и подтверждённых атак «в дикой природе» Talos не видела.
Почему это важно
Трафик к API DeepSeek или Gemini выглядит так же, как у тысяч легальных приложений, и заблокировать его как вредоносный сервер нельзя. Talos фиксирует стремительную эволюцию: первые вредоносы с ИИ появились в июле 2025-го, и всего за год они прошли путь от «нейросеть как опция» до полностью автономного «кворума» без оператора. Чтобы отслеживать такие образцы, Talos выложила открытый инструмент CAIRN. Он ищет в метаданных «отпечатки» ИИ: промпты, адреса API, ключи. С его помощью нашли ещё около 20 подобных вредоносов.
Источники: Cisco Talos, Wired


Четыре нейросети голосуют, как правильно взломать комп. Представляю, какой там ор на консилиуме, когда Gemini блокирует весь вирус, потому что кража чужих паролей ранит её цифровые чувства