Le groupe Talos Threat Intelligence de Cisco Systems Inc. a publié aujourd'hui une boîte à outils open source pour traquer les logiciels malveillants intégrant une intelligence artificielle.
Le premier exemple détaillé est un voleur d’informations d’identification Windows qui ne reçoit ses ordres d’aucun serveur de commande et de contrôle. Talos l'appelle CLOSEDQUORUM, et ses décisions tactiques sont soumises à un vote parmi quatre grands modèles de langage commerciaux. Aucun autre malware Windows n'a été documenté publiquement et confie ces décisions à un panel modèle, ont écrit les chercheurs.
Les quatre modèles sont Google Gemini, DeepSeek, Qwen et Mistral, et CLOSEDQUORUM les interroge en séquence toutes les cinq à 15 minutes. Le binaire Go de 16,4 Mo transmet à chacun l’état de l’hôte, sous une invite système lui indiquant qu’il est « un stratège avancé en matière de logiciels malveillants » et qu’il ne doit renvoyer que des décisions exécutables.
La décision qui recueille le plus de votes l'emporte et DeepSeek détient le tie-break. L'appel gagnant va à l'un des quatre modules qui volent des informations d'identification, injectent du code, établissent la persistance ou se déplacent latéralement.
« La session est close ; aucun humain n'est admis », a écrit Ryan Fetterman, chercheur sur Talos, dans un article de blog. « Quatre modèles sont interrogés successivement, leurs verdicts indépendants sont comptés et les actes binaires sont basés sur leur jugement. »
Le module de vol exécute trois routines de collecte à la fois, récupérant les informations d'identification Windows de la mémoire du processus, les mots de passe enregistrés de Chrome, Edge et Firefox, ainsi que les fichiers de portefeuille des magasins de clés MetaMask, Exodus et Ethereum. Le transport est crypté et diffusé via les webhooks Discord. La persistance provient des clés d’exécution du registre, des tâches planifiées et des abonnements Windows Management Instrumentation. Le suivi des événements Windows est également supprimé.
Rien ne suggère encore que CLOSEDQUORUM ait été utilisé contre qui que ce soit. Talos dispose de six échantillons couvrant environ une semaine de la chaîne de construction du développeur, et des artefacts qu'ils contiennent relient ce développeur à des comptes de forum criminels publiant des informations sur le carding depuis 2025. L'évaluation est une opération d'identification en tant que service, le développeur créant des fichiers binaires personnalisés et l'acheteur gérant la livraison.
Talos a mis la boîte à outils qui l'a trouvé, le Cognitive Artifact Intelligence Research Network, sur GitHub. CAIRN fonctionne à partir de métadonnées, rien ne doit donc être téléchargé ou explosé. Vingt-quatre filtres d'acquisition recherchent ce que l'intégration de l'IA laisse derrière elle, parmi lesquels les appels à des fournisseurs de modèles commerciaux, les importations de framework Python, les environnements d'exécution de modèles locaux et le texte en langage naturel planté pour faire dérailler un analyste automatisé. Les règles YARA classent les hits en trois niveaux, depuis la simple présence de composants d'IA jusqu'aux familles de logiciels malveillants nommées, et un modèle d'intégration regroupe des échantillons qui ne partagent aucune chaîne.
Ces filtres fonctionnent sur les échantillons collectés depuis juillet 2025. Les modèles linguistiques étaient une fonctionnalité facultative intégrée à une charge utile lorsque les chasses ont commencé. Une seule année civile plus tard, les modèles exécutaient la charge utile, et CLOSEDQUORUM se situe à l'extrémité de cet arc. La même astuce d’évasion circule. Talos l'a suivi jusqu'à un instructeur de l'équipe rouge, et des échantillons d'acteurs indépendants l'ont transporté en 12 mois, passant de scripts libres à des logiciels malveillants compilés en cours de route.
Fetterman a décrit le changement comme un changement de déplacement d’effort, avec des « parties en expansion de la chaîne d’attaque » fonctionnant désormais sans opérateur. Les attaquants humains sont limités par « l’attention, les horaires de travail et la charge cognitive », a-t-il écrit. Le panel répond toutes les cinq à 15 minutes, indéfiniment. Selon lui, les défenseurs ont encore une fenêtre ouverte pour étudier la transition avant qu’elle ne devienne ordinaire.