Дослідники Cisco Talos розібрали вірус для Windows, який не чекає команд від хакера і не діє за жорстким сценарієм. Заразивши комп'ютер, він одразу запитує чотири комерційні нейромережі — Google Gemini, DeepSeek, китайську Qwen і французьку Mistral — і за підсумками голосування вирішує, що робити далі. Команда назвала знахідку CLOSEDQUORUM і вважає її першим публічно задокументованим випадком, коли керування вірусом повністю передане панелі ШІ.
Технічно це 64-бітний exe-файл на Go вагою 16,4 МБ. Кожна модель отримує опис зараженого хоста і має обрати один із чотирьох заданих варіантів дій за суворою JSON-схемою: викрасти дані, впровадитися в інший процес, закріпитися в системі або переміститися мережею. Перемагає варіант з більшістю голосів; якщо голоси порівну, вирішальне слово за DeepSeek.
«Викрасти» — найзмістовніший сценарій: програма одночасно витягує паролі з пам'яті LSASS, дістає збережені логіни з Chrome, Edge і Firefox та залізає в криптогаманці MetaMask, Exodus і клієнти Ethereum. Викрадене шифрується AES-256-GCM, ріжеться на шматки по 1900 байт і йде через звичайний вебхук Discord — трафік, який важко відрізнити від переписки в месенджері.
Сенс конструкції в тому, що класичний вірус зазвичай тримає зв'язок із сервером хакера, а такий сервер можна відстежити і заблокувати. Тут роль командного центру виконують публічні API нейромереж: заблокувати їх повністю неможливо, а запити до них виглядають як звичайний трафік легітимних застосунків. Логіка атаки при цьому не прошита жорстко в коді, а народжується «на льоту» у мовних моделей, що ускладнює і аналіз, і виявлення за сигнатурами.
Є й важлива обмовка: зразок, який вивчили в Talos, виявився тестовою збіркою — із заглушками замість справжніх API-ключів і фіктивним вебхуком, тобто у такому вигляді вірус непрацездатний. Підтверджених заражень у реальному світі дослідники поки не знайшли, а за цифровими слідами розробника пов'язали з форумами кардерів, де він засвітився ще у 2025 році. Разом із розбором Talos випустила відкритий інструмент CAIRN для пошуку подібної ШІ-керованої малварі — CLOSEDQUORUM став першим кейсом, вивченим у рамках цього проєкту.
Навіть як proof-of-concept знахідка змінює орієнтири для захисників: шукати тепер доведеться не лише IP хакерських серверів, а й підозрілі патерни звернень до легальних ШІ-сервісів.



