Специалисты Cisco Talos разобрали вредонос для Windows, который не получает команды от хакера и не следует жёсткому сценарию. Вместо этого при заражении компьютера программа отправляет запрос сразу четырём коммерческим нейросетям — Google Gemini, DeepSeek, китайской Qwen и французской Mistral — и голосованием решает, что делать дальше. Исследователи назвали находку CLOSEDQUORUM и считают её первым публично задокументированным случаем, когда управление вредоносом полностью передано панели ИИ.
Технически это 64-битный exe-файл на Go весом 16,4 МБ. Каждая модель получает описание заражённого хоста и обязана выбрать одно из четырёх заранее заданных действий по строгой JSON-схеме: украсть данные, внедриться в другой процесс, закрепиться в системе или переместиться дальше по сети. Побеждает вариант, набравший больше голосов; если голоса разделились поровну, решающее слово остаётся за DeepSeek.
«Украсть» — самый насыщенный сценарий: программа одновременно выгружает пароли из памяти LSASS, вытаскивает сохранённые логины из Chrome, Edge и Firefox и лезет в криптокошельки MetaMask, Exodus и Ethereum-клиенты. Похищенное шифруется AES-256-GCM, режется на куски по 1900 байт и утекает через обычный вебхук Discord — трафик, который сложно отличить от переписки в мессенджере.
Смысл конструкции в том, что классический вредонос обычно держит связь с сервером хакера — а такой сервер можно вычислить и заблокировать. Здесь роль командного центра играют публичные API нейросетей: заблокировать их целиком нельзя, а сетевые запросы к ним выглядят как обычный трафик легитимных приложений. Логика атаки при этом не прошита в коде жёстко, а рождается «на лету» у языковых моделей, что усложняет и анализ, и обнаружение по сигнатурам.
Есть и важная оговорка: образец, который изучили в Talos, оказался тестовой сборкой — с заглушками вместо настоящих API-ключей и фиктивным вебхуком, то есть в таком виде вредонос неработоспособен. Подтверждённых заражений в реальном мире исследователи пока не нашли, а по цифровым следам разработчика связали с форумами кардеров, где он засветился ещё в 2025 году. Вместе с разбором Talos выпустила открытый инструмент CAIRN для поиска подобной ИИ-управляемой малвари — CLOSEDQUORUM стал первым кейсом, изученным в рамках этого проекта.
Даже как proof-of-concept находка меняет ориентиры для защитников: искать теперь придётся не только IP хакерских серверов, но и подозрительные паттерны обращений к легальным ИИ-сервисам.



