新工具发现由AI蜂巢思维引导的恶意软件——全程无人类参与 - AI News
新工具发现由AI蜂巢思维引导的恶意软件——全程无人类参与

新工具发现由AI蜂巢思维引导的恶意软件——全程无人类参与

2026-09-22

新闻要点

Cisco Talos于周一发布开源框架CAIRN,用于分类分析AI集成恶意软件。该框架通过识别AI集成痕迹追踪样本,已发现完全自主的AI驱动恶意软件CLOSEDQUORUM,其依赖4个LLM形成“蜂群思维”决策,无人类输入。CAIRN目前已发现20+相关案例,助力防御社区把握趋势。

- CAIRN框架:开源,识别AI集成痕迹,发现20+AI malware案例

- CLOSEDQUORUM:Windows malware,4个LLM自主决策,无人类输入

- AI malware:实验阶段,复杂度超公开报道

- CAIRN功能:元数据标记AI特征,分类样本分析趋势

- 2025年LAMEHUG:使用Qwen2.5-Coder-32B-Instruct获取指令

主要内容

Cisco Talos周一发布开源框架CAIRN,用于分类和分析集成AI的恶意软件,通过追踪AI留下的“数字指纹”,帮助防御方识别新兴威胁。CAIRN名称源于徒步旅行者堆叠石头标记路线的意象,象征对威胁路径的标记与追踪。

该框架已识别一款名为CLOSEDQUORUM的恶意工具,作为Windows平台恶意软件,它通过轮询DeepSeek、Qwen等最多4个大语言模型(LLMs)生成指令,形成冗余机制确保单一模型失效时仍能运作,且无人工输入接口,设计目标为窃取登录凭证和加密货币。其与2025年信用卡欺诈论坛的关联,引发对AI恶意软件产业化的关注。

乌克兰网络安全部门CERT-UA 2025年7月曾通报“LAMEHUG”恶意软件,通过Hugging Face API调用Qwen2.5-Coder-32B-Instruct模型获取指令。Cisco Talos研究员Ryan Fetterman指出,尽管AI集成恶意软件的爆发预期强烈,但目前公开案例有限,CAIRN已发现约20例新增案例,其“数字指纹”追踪能力为防御方提供了关键工具,帮助识别攻击者意图与新兴行为模式。