シスコセキュリティチームのCisco Talosは9月22日にブログを公開し、ClosedQuorumと呼ばれるAIマルウェアを暴露しました。このマルウェアは主にWindows 11プラットフォームをターゲットにし、ユーザーのコンピュータに侵入した後、グーグルのGemini、DeepSeek、Qwen、MistralなどのAIモデルを呼び出して自律的に意思決定を行い、攻撃対象から最も価値のある情報を掘り当てます。

Gemini、DeepSeekなどのモデルを呼び出し、侵入後に自律的判断
Talosが詳細に分析した結果、ClosedQuorumは目標デバイスを成功裏に侵害した後、ブラウザのログイン資格情報の窃取、暗号通貨情報の抽出、マルウェアの永続化実行、他のデバイスへのマルウェアの横方向拡散といった攻撃計画を決定するために複数のAIモデルを使用していることがわかりました。注意すべき点は、このマルウェアがGo言語で構築されており、人間のオペレーターからの指示なしに完全に自動化して動作するということです。それは、調査された情報と「投票システム」を通じて次の攻撃行動を決定します。
つまり、従来のマルウェアは攻撃者から遠隔で指示を受けていることが多いですが、ClosedQuorumでは「次に何をするか」の判断をAIに委ねています。まず現在の環境を評価し、複数のモデルの提案を総合して、収益性が高くまたは隠密性が高い攻撃経路を選択するというプロセスで、ほぼ人間の関与なしに進行します。
最初のAI委任型C2のインストーラー、速度と拡張性が向上
TalosはClosedQuorumを「公開された最初のWindowsインストーラープログラム」として記述しています。その特異な点は、戦術的な指揮制御(C2)の決定を一連のAIモデルに委譲していることです。チームはコメントで、これにより悪意ある操作にさらに速さと拡張性が加わったと述べています。過去には人工的に目標を分析し、攻撃戦略を策定していた手間のかかる作業が、今では侵入後にモデルによって迅速に完了されるため、攻撃者はより低いコストでより多くのデバイスを一括して侵入できるようになりました。
C2とは通常、マルウェアと攻撃者のサーバーとの通信と制御チャネルを意味します。一方でClosedQuorumでは、このチャネルにおける「決定権」をAIに委譲しており、指揮サーバーがオフラインになっていても、取得した情報に基づいて攻撃を進めることが可能です。このような自律化の傾向により、従来のトラフィック特徴に基づいてC2ビーコンを識別するセキュリティ保護手段に新たな課題が生じています。
現在Talosは関連技術の分析を公開しており、このような「AI駆動型で自律的判断を行う」インストーラープログラムに対する防御側の注目を促しています。一般のユーザーにとって、システムパッチを即時更新し、多要素認証を有効にし、疑わしいファイルやリンクを慎重に扱うことは、侵入や資格情報、暗号通貨の盗難のリスクを低減する基本的な手段です。
VIP会員