Pesquisadores do Cisco Talos publicaram uma investigação sobre malware e ferramentas ofensivas que incorporam inteligência artificial. O trabalho inclui a apresentação do CAIRN, um framework voltado ao acompanhamento desse tipo de ameaça, e a análise de um caso descrito pela equipe como um implante autônomo de comando e controle.
Segundo o Cisco Talos, o binário identificado como CLOSEDQUORUM foi descoberto por meio do projeto CAIRN e apresenta comando e controle totalmente autônomo. A descrição da empresa afirma que o sistema executa partes da cadeia de ataque sem envolvimento direto de um operador humano.
O Cisco Talos afirma que o caso representa uma mudança no deslocamento de esforço para atacantes, com porções maiores da cadeia de ataque sendo executadas sem participação operacional direta. A investigação foi apresentada junto ao framework CAIRN, descrito pela equipe como uma iniciativa para rastrear malware integrado a IA.


