← 文章 / AI技术
WIRED 2小时前 · 2026-09-22 19:05:23 · 0 阅读

新工具发现由AI蜂群思维引导的恶意软件,无需人类介入

保存这篇文章保存这篇文章

多年来,网络安全从业者一直通过数字指纹来追踪各类恶意软件、检测潜在感染,从而识别不同的黑客工具并跟踪其使用情况。随着攻击者越来越多地把 agentic AI 组件集成到黑客工具中,Cisco Talos 的研究人员于周一发布了一个开源框架,希望它能被广泛用于分类和分析 AI 集成恶意软件。而事实证明,它已经在发挥作用了。

这个框架名为 Cognitive Artifact Intelligence Research Network,简称 CAIRN,名字取自徒步者在山路上垒起的石堆——用来标记路线或提示某个地点。随着恶意软件作者不断扩大对 AI 服务的使用,Cisco Talos 研究人员已经借助 CAIRN 发现了一款具备完全自主命令与控制基础设施的黑客工具。这款名为 CLOSEDQUORUM 的恶意软件,通过轮询最多四个大语言模型(LLM)来决定自己在目标系统中的下一步行动,直接听命于这个"蜂群思维"。

"核心思路是,AI 集成会留下类似指纹的痕迹,"领导开发 CAIRN 的 Cisco Talos 安全研究员 Ryan Fetterman 说,"这给了我们一个信号,可以用来追踪样本、对它们分类,并观察正在发生的事情:攻击者在尝试什么?我们看到了哪些涌现行为?随着这类东西越来越主流,这些信息对防御社区来说是宝贵的资源。"

2025 年 7 月,乌克兰网络安全响应机构 CERT-UA 警告称,检测到一场使用名为"LAMEHUG"恶意软件的钓鱼攻击活动。该恶意植入体通过 Hugging Face API 与名为 Qwen2.5-Coder-32B-Instruct 的 LLM 通信以获取指令。"当时我就想,'哇,太不可思议了。AI 恶意软件马上要爆发了,整个格局都会彻底改变,'" Fetterman 说。

然而一年过去,今年夏天 Fetterman 回头梳理“AI 与恶意软件结合”的案例时,却惊讶地发现公开记录寥寥无几。“确实没多少,我大概只能找出九个有具体名称的恶意软件家族,”他说道,其中一些还是研究人员做的概念验证。“这和我的预期不符,我当时甚至很难相信这就是现实。所以我决定深挖下去。”

CAIRN 便是这一努力的成果。它旨在从元数据中提取 AI 集成特征,并据此为恶意软件样本打上独特的标签。随后,系统会在 CAIRN 库的宏观背景下分析每个样本,根据其各类属性进行分组,以揭示潜在趋势与关联。Fetterman 表示,在花费数月时间构建和使用 CAIRN 后,他又发现了约 20 个新的 AI 集成恶意软件案例。

“所以尽管我认为对攻击者而言这仍处于实验阶段,但现实情况远比公开报道的更加复杂多样,”他说,“暗处动向不少,这为未来趋势提供了宝贵的早期信号。”

CAIRN 识别出的 CLOSEDQUORUM 黑客工具是一款 Windows 恶意软件,它会咨询 DeepSeek、Qwen、Mistral 和 Google Gemini,以就下一步行动达成共识。即便某个 AI 服务不可用,恶意软件仍会轮询其他服务,这种冗余设计让整个系统形成闭环,完全没有人类介入的机制。Cisco Talos 的研究人员发现该恶意软件与 2025 年信用卡欺诈相关的网络犯罪论坛存在联系,其设计目的是窃取登录凭证和加密货币。不过,研究人员无法确认是谁开发了该恶意软件,也无法证实它是否已被用于真实攻击。

“起初,大家都把 AI 当作生产力工具,对吧?” Cisco Talos 威胁情报高级总监 Matt Olney 说道,他指的是正规工作和恶意黑客活动。“但现在我们看到,AI 正在被‘运维化’。对攻击者而言,这意味着他们能发起更多行动、覆盖更多领域、处理更多样化的计算机,因为他们后台有个极其智能的盒子,能随时提问并给出响应。”

原始来源: WIRED

评论 (0)