🔥 この記事の詳細
2026-09-23 更新
C
月内に

Cisco Talosは、最大4つのAIモデル(DeepSeek, Qwen, Mistral, Google)の「投票」によって次なる動作を決定するWindo…

脆弱性🌐 英語ソース📰 5記事🌐 5 countries ⭐
🇮🇹 Italy · 🇷🇺 Russia · 🇹🇼 Taiwan · 🇬🇧 UK · 🇺🇸 US
🖥️ 製品Windows
📅 2026-09-23📰 hackernews
📌 一言でいうと
Cisco Talosは、最大4つのAIモデル(DeepSeek, Qwen, Mistral, Google)の「投票」によって次なる動作を決定するWindowsマルウェア「CLOSEDQUORUM」を発見しました。このマルウェアは、従来のC2サーバーの代わりにAIサービスを利用して、資格情報やブラウザのパスワード、仮想通貨ウォレットデータの窃取を指示させようとします。現時点では完全な動作は確認されておらず、公開版は機能しない状態ですが、AIを指令系統に組み込む新しい手法が示されています。
🔍該当判定
  • Windows OSを搭載したPCを社内で利用している
  • ブラウザ(ChromeやEdgeなど)にパスワードを保存して利用している
  • PC内で仮想通貨(クリプト)ウォレットを管理・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIサービスへの不審なAPIリクエストや、未知のバイナリによる外部AIサービスへの通信を監視してください。また、エンドポイント保護製品(EDR)を最新の状態に保ち、不審なプロセスの挙動を検知できるようにしてください。