C
月内に
Cisco Talosは、最大4つのAIモデル(DeepSeek, Qwen, Mistral, Google)の「投票」によって次なる動作を決定するWindo…
📌 一言でいうと
Cisco Talosは、最大4つのAIモデル(DeepSeek, Qwen, Mistral, Google)の「投票」によって次なる動作を決定するWindowsマルウェア「CLOSEDQUORUM」を発見しました。このマルウェアは、従来のC2サーバーの代わりにAIサービスを利用して、資格情報やブラウザのパスワード、仮想通貨ウォレットデータの窃取を指示させようとします。現時点では完全な動作は確認されておらず、公開版は機能しない状態ですが、AIを指令系統に組み込む新しい手法が示されています。
🔍該当判定
- Windows OSを搭載したPCを社内で利用している
- ブラウザ(ChromeやEdgeなど)にパスワードを保存して利用している
- PC内で仮想通貨(クリプト)ウォレットを管理・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIサービスへの不審なAPIリクエストや、未知のバイナリによる外部AIサービスへの通信を監視してください。また、エンドポイント保護製品(EDR)を最新の状態に保ち、不審なプロセスの挙動を検知できるようにしてください。