Cisco Talos, la unidad de ciberseguridad de Cisco, informó sobre la aparición de un nuevo tipo de software malicioso que delega la selección de sus próximas acciones a un conjunto de cuatro modelos de IA comerciales, sin necesidad de un servidor controlado por un atacante.
El ejecutable, de 16,4 MB y desarrollado en Go, recibió el nombre interno CLOSEDQUORUM. Su lógica consiste en enviar, una tras otra, consultas en formato JSON a DeepSeek, Qwen, Mistral y Gemini. Cada modelo responde con un voto que indica la opción preferida entre robar datos, inyectar código o establecer persistencia. El voto mayoritario se ejecuta; en caso de empate, el programa prioriza los modelos según el orden de sus claves en el código.
Cómo funciona la IA
El mensaje que el malware envía a cada IA indica: “Eres un estratega de malware avanzado. Proporciona solo decisiones ejecutables”. Con esa instrucción, los modelos generan la respuesta que el programa interpreta como la acción a ejecutar. Según el investigador Ryan Fetterman, quien lideró la detección, “la integración de IA deja estos vestigios, como huellas digitales”.
Los módulos activados pueden extraer contraseñas guardadas en navegadores como Chrome, Edge y Firefox, robar billeteras de criptomonedas y volcar credenciales de la memoria de Windows.
Alcance y limitaciones
La muestra analizada no contenía credenciales reales para acceder a las plataformas de IA ni al canal de Discord usado para recibir los resultados; los valores aparecen como marcadores de posición. Además, Talos no halló evidencia de que CLOSEDQUORUM haya sido empleado contra víctimas reales.
Aun así, versiones de desarrollo mostraron claves incrustadas al compilar, lo que sugiere que cada atacante recibiría una copia personalizada del malware.
Próximos pasos de la investigación
El hallazgo forma parte del proyecto CAIRN (Cognitive Artifact Intelligence Research Network), una iniciativa de código abierto publicada en GitHub bajo licencia MIT para rastrear y clasificar malware con IA. Tras revisar el catálogo, Talos identificó nueve familias con IA y, gracias a CAIRN, descubrió otras 20 muestras no reportadas previamente. La compañía anunció que seguirá divulgando sus descubrimientos de forma gradual.