Pesquisadores da Cisco Talos documentaram o CLOSEDQUORUM, um binário de malware para Windows descrito pela empresa como um implante com comando e controle autônomo. Segundo a Cisco Talos, o malware foi descoberto por meio do projeto CAIRN.
De acordo com a descrição técnica da Cisco Talos, o CLOSEDQUORUM usa modelos de linguagem para executar partes da cadeia de ataque sem envolvimento direto de um operador. A empresa afirma que o implante consegue escolher ações após a invasão dentro do processo de comando e controle.
A Cisco Talos afirma que o caso representa uma mudança na distribuição de esforço para atacantes, com parcelas maiores da cadeia de ataque sendo executadas sem participação humana direta. O relatório associa o CLOSEDQUORUM ao uso operacional de IA em atividades pós-comprometimento.


