Фахівці з кібербезпеки Cisco Talos виявили нове шкідливе програмне забезпечення для Windows під назвою CLOSEDQUORUM. Головна особливість зразка — використання одразу чотирьох різних великих мовних моделей (LLM) для ухвалення рішень безпосередньо на зараженому пристрої. Це не рядовий вірус із зашитим набором команд, а спроба побудувати автономного ШІ-агента, який сам обирає, що робити далі.
За даними Talos, CLOSEDQUORUM звертається до кількох чатботів одночасно. Дослідники описують архітектуру як «конклав» моделей: різні LLM отримують завдання й повертають варіанти дій, після чого шкідливе ПЗ ухвалює рішення про подальші кроки на зараженій машині. Такий підхід дозволяє обходити сигнатурні детектори, адже поведінка програми не є фіксованою — вона формується на льоту залежно від відповідей моделей.
Раніше ШІ в кіберзлочинності виконував допоміжні функції: генерував фішингові листи, писав код або підбирав паролі. CLOSEDQUORUM демонструє інший сценарій — модель стає частиною атакуючої інфраструктури, а не просто інструментом у руках оператора. Це змінює модель загрози: захисникам доведеться мати справу не зі статичним кодом, а з системою, яка адаптується під середовище.
Для українських команд це не абстрактна новина. Більшість корпоративних і державних мереж в Україні працюють на Windows, а отже, потенційно вразливі до подібних зразків. Компаніям, які вже використовують ШІ-агентів у власних продуктах, варто звернути увагу на архітектурний урок: якщо модель може ухвалювати рішення, її потрібно ізолювати, логувати та обмежувати в правах. Той самий принцип працює і для захисту.
Практичний висновок для продактів і розробників, які будують агентні системи: не давайте LLM прямий доступ до критичних функцій без прошарку перевірок. CLOSEDQUORUM показує, що навіть кілька моделей, об'єднаних у ланцюжок, здатні генерувати непередбачувану поведінку. Для security-команд це означає потребу в поведінковому аналізі та моніторингу аномалій, а не лише в оновленні антивірусних баз.
Talos не розкриває, які саме чотири чатботи задіяні та чи були реальні атаки з використанням CLOSEDQUORUM. Але сам факт появи такого зразка фіксує тренд: ШІ-компоненти переходять із площини експериментів у площину робочих інструментів зловмисників. Українським агенціям, продуктовим командам і власникам інфраструктури варто врахувати це в планах на наступний рік — і в бюджетах на безпеку, і в архітектурі власних ШІ-рішень.
3




