思科安全团队 Cisco Talos 于 9 月 22 日发布博文,披露了一款名为 ClosedQuorum 的 AI 恶意软件。该恶意软件主要针对 Windows 11 平台,会在成功入侵用户电脑后调用谷歌 Gemini、DeepSeek、Qwen 和 Mistral 等 AI 模型自主决策,专门挖掘攻击目标最有价值的信息。
Talos 深入分析后发现,ClosedQuorum 在成功入侵目标设备后,会借助多个 AI 模型来决策攻击方案,包括窃取浏览器登录凭证、提取加密货币信息、持久化执行恶意软件,以及向其他设备横向散播恶意软件。值得警惕的是,这款恶意软件基于 Go 语言打造,无需人类操作员下达命令即可完全自动化运行——它利用侦察到的信息与一套“投票系统”来决定下一步攻击行动。
也就是说,传统恶意软件往往依赖攻击者远程下发指令,而 ClosedQuorum 把“下一步做什么”的判断交给了 AI。它会先评估当前所处环境,再综合多个模型的建议,挑选最能获利或最利于潜伏的攻击路径,整个过程几乎不需要人在回路中干预。
Talos 将 ClosedQuorum 描述为“第一个公开记录的 Windows 植入程序”,其特殊之处在于把战术指挥与控制(C2)决策委托给一组 AI 模型。团队评论称,这为恶意操作增加了更大的速度和可扩展性——过去需要人工分析目标、制定攻击策略的环节,如今可由模型在入侵后快速完成,攻击者因此能以更低的成本批量渗透更多设备。
所谓 C2,通常指恶意软件与攻击者服务器之间的通信与控制通道;而 ClosedQuorum 把这一通道中的“决策权”让渡给 AI,意味着即便指挥服务器离线,植入程序也能根据已获取的情报自行推进攻击。这种自主化趋势,让传统依赖流量特征识别 C2 信标的安全防护面临新挑战。
目前 Talos 已公开相关技术分析,提醒防御方关注这类“AI 驱动、自主决策”的植入程序。对普通用户而言,及时更新系统补丁、启用多因素认证、谨慎处理可疑文件与链接,仍是降低被入侵及凭证、加密货币被盗风险的基础手段。
相关文章
最新文章
麦肯锡警告,随着智能体普及,企业AI支出恐继续上升,其烧钱逻辑不同于聊天工具:文本AI只生成内容,智能体需实际完成任务,运行成本明显更高;且任务常拆成多步骤,同一目标不同实现路径成本差异悬殊,企业面临新的成本压力。
对话背景:AI 情绪类产品赛道持续升温中,据 Grand View Research2026年8月发布的最新报告,2026年全球灵性健康应用市场(包含宗教、冥想、占卜等分类)规模预计增加到28亿美
这个小蘑菇毛茸茸的,只有大概4厘米高,它还有很多不同颜色的帽子。每天不同时间段,你都能看到它在做各种各样的事情。除了看它的生活,你还能和它互动。比如拍照发给它,它
世卫组织2026年9月21日发布《人工智能相关健康研究:伦理审查与监管》报告,指出AI正加速健康研究和医疗进步,但若缺乏伦理防线与监管,可能带来新风险,危及人权、社会公平和公众信任。报告对现有伦理审查机制发出警告,强调需加强伦理审查与监管。
人工智能竞争正上升为全球安全与地缘政治议题。据报道,中国AI初创企业DeepSeek预计本周将向联合国安理会就人工智能潜在风险与安全挑战作专题通报,此举凸显国际社会对中国大模型企业在技术治理与风险防范方面的高度关注。
嵌入向量模型将输入压缩为向量,让相关内容靠近,实现按语义检索,是RAG、多语言档案、代码仓库、图文集合等场景的选型关键。OpenRouter于9月11日核实37个嵌入模型目录,通过API对19个模型批量请求、运行28项检查,发布实测指南厘清选型逻辑。
苹果推迟一款配备摄像头的AI可穿戴吊坠项目;该设备可作项链或固定在衣物上,通过摄像头持续采集视觉数据,交由新一代Siri处理。苹果正探索多种AI可穿戴形态,2026年9月发布的Apple Watch Series 12与Ultra 4已加入Siri AI及音频智能等功能,被视为其AI穿戴布局的重要产品。
火山引擎为Seedance2.5 API推出Draft样片模式,将视频生成分两阶段:先用480P低成本生成样片,供创作者检查场景、构图、动作、对白音效与运镜节奏,调整提示词和素材后,再基于样片ID生成1080P成片。模型关联提示词、参考素材及seed、比例、时长等参数二次推理,保证成片结构一致。
Anthropic在Claude Code v2.1.280中正式将Claude Opus5.5设为默认Opus模型,坐实此前的“跳级突袭”传闻。新旗舰支持100万Token上下文,定价为每百万Token输入4美元、输出20美元、缓存读取0.20美元,与此前泄露的内测价单完全一致。
2026云栖大会上,韶音首次参展并推出首款AI耳机OpenFit2AI,联合光帆科技首发“AI实验室”功能,展示通义千问大模型在音频穿戴设备中的深度落地。该耳机融合Qwen大模型,主打长时录音等智能能力,成为韶音布局智能音频赛道的开山之作。
李飞飞呼吁由独立机构和公共部门加强对AI的监督,认为日益强大的AI系统安全评估不应只由开发公司负责。她指出,企业内部研究可评估单个模型,但无法替代政府、行业和学术机构共同制定的更广泛安全评估。
思科Talos披露AI恶意软件ClosedQuorum,主要针对Windows 11,入侵后调用谷歌Gemini、DeepSeek、Qwen、Mistral等模型自主决策,专门挖掘目标最有价值信息。
9月23日,字节跳动AI办公助手豆包工作发布更新:任务模式新增“目标”与“计划”两种模式,同步上线任务队列、Markdown文件编辑和深色模式,电脑端全量推送。其中目标模式面向有明确验收要求的复杂任务,用户设定验收目标后执行,完成后系统逐项校验是否达标。
Anthropic与医学知识平台OpenEvidence达成战略合作,将基于人工智能的临床决策支持工具免费提供给美国和欧洲以外医疗资源匮乏地区的医生,打破循证医学知识获取的地理限制,缓解当地医学文献、专科医生及继续医学教育资源不足等痛点,推动全球医疗资源公平可及。
高通在骁龙峰会上发布骁龙8 Elite Gen6与骁龙8 Elite Extreme Gen6两款旗舰处理器,主打AI赋能,增强端侧智能算力,推动AI代理在手机端深度个性化应用。新芯片搭载全新传感中枢,可运行高达2.0亿参数的小型模型,提升本地大模型支持能力。
阿里云在2026云栖大会发布AI智能体电脑Qwen Book,主打自主理解意图、持续学习与长期任务执行。产品配备Skill键盘阵列、全局AI按键和语音手写笔,支持7×24小时重度任务运行,优化跨应用、跨Agent协同效率。其基于“OS as Harness”理念,以千问端云模型为核心,深度融合操作系统、应用、云服务与硬
微软被曝将大幅降低企业版 Copilot 订阅价格,最高打五折,或于10月落地;同时推出“超级AI应用”,推动其从办公辅助工具升级为能直接替企业干活的自动化平台,以“降价+升级”应对AI助手激烈竞争。
千问9月23日发布Qwen-Audio-3.1系列语音大模型,形成覆盖理解、生成、交互与创作的完整音频能力栈,含ASR、ASR-Next、TTS、TTS-Next及Realtime。API已上架千问AI平台,ASR-Next即将上线。同步全线降价:TTS约70%、Realtime约85%、ASR达95%。ASR增强多语
盒马在大闸蟹上市季部署“AI验蟹师”,利用AI视觉识别结合称重数据检测肥满度,实现自动过检与分拣。基于2025年超1000万只大闸蟹数据积累,模型和检测效率提升,系统不到1分钟可检测50只蟹,配合传送带自动分拣,整体效率提升数倍。
阿里千问9月23日升级语音栈,推出Qwen-Audio-3.1系列五款模型,覆盖识别、合成、实时交互、音频创作与理解,形成“理解—生成—交互—创作”完整矩阵。价格大幅下调:TTS降约70%、Realtime降约85%、ASR降95%,大幅降低语音使用门槛。
深蓝汽车董事长邓承浩宣布,全新深蓝S07将接入字节跳动豆包大模型,并搭载AI激光智驾系统,9月28日上市。他指出,智能座舱竞争正从“堆料”转向AI大模型深度赋能,改变用户适应机器的繁琐交互逻辑,推动汽车智能化规则颠覆。
千问发布Qwen-Audio-3.1系列语音大模型,全面升级语音识别、合成与实时交互,并推出音频创作模型TTS-Next与理解模型ASR-Next,五款模型覆盖“理解—生成—交互—创作”完整能力栈。同时全线降价,TTS降约70%,降低使用门槛。
9月23日,腾讯WorkBuddy企业版发布办公套件化升级,首批接入腾讯文档、乐享、网盘、安全与效能运营平台及AI设计智能体Ardot。升级后价格不变,将文档、知识库、网盘、设计、安全与效能等能力整合进同一企业办公体系;部分产品更高版本权益可在控制台按需增购。WorkBuddy在套件中承担Agent Harness角色
最新网站