Cisco Talos descubrió un malware que consulta a cuatro IA para decidir sus ataques sin humanos
La empresa de ciberseguridad Cisco Talos identificó el primer malware documentado públicamente que delega la elección de sus próximos pasos a un panel de cuatro modelos de inteligencia artificial comerciales, sin depender de un servidor de control manejado por un atacante humano.
El programa, un ejecutable de Windows de 16,4 megabytes escrito en el lenguaje Go, fue bautizado CLOSEDQUORUM por los investigadores.
Según el análisis, el software consulta en secuencia a DeepSeek, Qwen, Mistral y Gemini y les pide que elijan la próxima acción entre un menú fijo: robar datos, inyectar código o instalar persistencia en la máquina infectada.
Cada modelo devuelve un voto y gana la opción con más respuestas a favor.
Si hay empate, el sistema favorece primero a DeepSeek, después a Qwen, luego a Mistral y por último a Gemini, según el orden en que sus claves están declaradas en el código.
Cuál es el papel de la IA en este nuevo tipo de ataque El investigador Ryan Fetterman, quien lideró el desarrollo de la herramienta que detectó el malware, explicó que la integración de inteligencia artificial deja rastros identificables.
“La integración de IA deja estos vestigios, como huellas digitales” , dijo Fetterman, según citó Wired.
El sistema mantiene esos rastros porque el malware necesita comunicarse con las cuatro plataformas de lenguaje mediante consultas estructuradas en formato JSON.
El mensaje interno que el programa envía a cada modelo, extraído del binario, indica: “Eres un estratega de malware avanzado.
Proporciona solo decisiones ejecutables”.
La decisión ganadora activa distintos módulos: el robo de contraseñas guardadas en los navegadores Chrome, Edge y Firefox , la extracción de billeteras de criptomonedas y técnicas para volcar credenciales almacenadas en la memoria de Windows.
Los investigadores aclararon que la muestra pública que analizaron no es funcional: las claves de acceso a las cuatro plataformas de IA y la dirección de un canal de Discord usado para recibir los resultados aparecen como valores de relleno, no como credenciales reales.
Un experimento sin ataques confirmados Cisco Talos no encontró evidencia de que CLOSEDQUORUM haya sido usado contra víctimas reales.
Las versiones de desarrollo del programa, sin embargo, sí mostraron claves inyectadas al momento de compilar el ejecutable, lo que indica que cada operador recibiría una copia personalizada.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).