主要内容
Cisco Talos周一发布开源框架CAIRN,用于分类和分析集成AI的恶意软件,通过追踪AI留下的“数字指纹”,帮助防御方识别新兴威胁。CAIRN名称源于徒步旅行者堆叠石头标记路线的意象,象征对威胁路径的标记与追踪。
该框架已识别一款名为CLOSEDQUORUM的恶意工具,作为Windows平台恶意软件,它通过轮询DeepSeek、Qwen等最多4个大语言模型(LLMs)生成指令,形成冗余机制确保单一模型失效时仍能运作,且无人工输入接口,设计目标为窃取登录凭证和加密货币。其与2025年信用卡欺诈论坛的关联,引发对AI恶意软件产业化的关注。
乌克兰网络安全部门CERT-UA 2025年7月曾通报“LAMEHUG”恶意软件,通过Hugging Face API调用Qwen2.5-Coder-32B-Instruct模型获取指令。Cisco Talos研究员Ryan Fetterman指出,尽管AI集成恶意软件的爆发预期强烈,但目前公开案例有限,CAIRN已发现约20例新增案例,其“数字指纹”追踪能力为防御方提供了关键工具,帮助识别攻击者意图与新兴行为模式。