跳到主要內容
2026-09-24 日報
安全與監管

思科開源 AI 惡意程式追蹤工具 CAIRN,並發現由四個 LLM 投票決策的新型攻擊 CLOSEDQUORUM

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,思科(Cisco)旗下資安團隊 Talos 宣布開源 AI 惡意程式研究工具 CAIRN(Cognitive Artifact Intelligence Research Network)。 該工具採以中繼資料為優先(Metadata-first)的架構,利用 VirusTotal 的檔案資訊、擷取字串及沙箱行為紀錄,透過 AI 提示詞與 API 端點等痕跡,無須執行檔案即可搜尋並追蹤整合 AI 功能的惡意程式。CAIRN 內建 24 種搜尋條件,結合 YARA 規則與語意分群,將偵測結果分為辨識 AI 特徵、判斷攻擊行為及歸類家族三個層級。 Talos 透過 CAIRN 發現名為 CLOSEDQUORUM 的自主 AI 惡意程式。該程式會呼叫 DeepSeek、Qwen、Mistral 及 Google Gemini 等四個大型語言模型,由模型投票決定竊取憑證或建立持續存取等下一步攻擊行動,並透過 Discord 回傳結果,無須依賴傳統 C2 伺服器下達指令。目前公開的 CLOSEDQUORUM 樣本仍使用測試用 API 金鑰,尚未確認是否已部署於實際攻擊。 CAIRN 的程式碼、YARA 規則及搜尋條件已於 GitHub 採 MIT 授權開源,但不包含樣本資料庫,使用者須自備 VirusTotal API 金鑰重建資料庫。
讀原始報導
本期分類