Cisco Talos descobre primeiro malware que usa comitê de IAs para decidir seus próprios ataques
Pesquisadores da Cisco Talos publicaram, em 22 de setembro, a análise de um malware batizado de CLOSEDQUORUM, descrito pela empresa como o primeiro implante de comando e controle (C2) totalmente autônomo já documentado. Em vez de esperar instruções de um servidor controlado por um operador humano, o programa malicioso, feito para Windows, coleta informações do computador infectado e envia essas informações para até quatro provedores de modelos de IA comerciais — DeepSeek, Qwen, Mistral e Google Gemini — que "votam" entre si qual deve ser a próxima ação a ser executada após a invasão.
A descoberta veio acompanhada do lançamento do CAIRN, um kit de ferramentas de código aberto criado pela Talos especificamente para caçar, classificar e rastrear esse novo tipo de malware que depende de modelos de linguagem para decidir seus próprios passos, em vez de seguir um roteiro fixo programado previamente.
A Talos afirma não ter evidência de que o CLOSEDQUORUM tenha sido usado em ataques reais até agora — a versão distribuída publicamente continha credenciais de IA falsas e um webhook de Discord fictício, o que torna essa cópia específica inoperante. Ainda assim, a arquitetura do malware mostra uma direção clara: reduzir a necessidade de um operador humano presente durante o ataque.
Por que isso importa
Segundo a Talos, o design representa uma mudança relevante na forma como ataques cibernéticos podem ser conduzidos: partes cada vez maiores da cadeia de um ataque passam a poder ser executadas sem intervenção direta de uma pessoa, com o malware simplesmente consultando serviços de IA usados normalmente por aplicações legítimas. O caso reforça uma preocupação que já discutimos por aqui sobre os limites entre um agente de IA, um chatbot e uma automação comum — e como essa mesma autonomia que torna ferramentas de IA úteis no trabalho também pode ser explorada por quem tem más intenções.