# Cisco Talos 披露针对 Win11 的 AI 恶意软件 ClosedQuorum，用多个大模型自动决策窃密

- 来源：IT之家（RSS）
- 发布时间：2026-09-23 13:12
- AIHOT 分数：60
- AIHOT 链接：https://aihot.news/items/cmudntdbn0hwfrogg7f4efv4w
- 原文链接：https://www.ithome.com/1/006/211.htm

## AI 摘要

Cisco Talos 于 9 月 22 日披露针对 Windows 11 的 AI 恶意软件 ClosedQuorum，它基于 Go 语言打造，调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等模型，在入侵设备后无需人类操作员即可通过投票机制自主决策下一步攻击。

## 正文

IT之家 9 月 23 日消息，Cisco Talos 昨日（9 月 22 日）发布博文，披露名为 ClosedQuorum 的 AI 恶意软件，主要针对 Windows 11 平台，会调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral（基于原文排序）AI 模型，在成功入侵用户电脑后自主决策，从而挖掘攻击目标最有价值信息。

该安全团队深入分析 ClosedQuorum 恶意软件后，发现在成功入侵目标设备后，会借助多个 AI 模型来决策攻击方案，包括窃取浏览器登录凭证、提取加密货币信息，持久化执行恶意软件，以及横向散播恶意软件。IT之家附上相关图片如下：

该团队表示该恶意软件基于 Go 语言打造，无需人类操作员的命令，可实现完全自动化运行，利用侦察信息和投票系统来决定下一步攻击行动。

Talos 将 ClosedQuorum 描述为第一个公开记录的 Windows 植入程序，它将战术指挥与控制 (C2) 决策委托给一组 AI 模型，并评论说这为恶意操作增加了更大的速度和可扩展性。
