思科Talos研究团队发布开源框架CAIRN,用于识别和分类集成了人工智能的恶意软件。该框架通过分析AI集成留下的“指纹”特征,对恶意样本进行标记和归类。研究人员利用CAIRN发现了一款名为CLOSEDQUORUM的恶意软件,其命令与控制基础设施完全自主运行,通过轮询最多四个大语言模型来决定在目标系统内的行动,形成一种无需人类介入的“蜂群思维”式攻击模式。此前,2025年7月乌克兰CERT-UA曾警告过利用大语言模型获取指令的LAMEHUG恶意软件。研究者原本预期AI驱动恶意软件会大量涌现,但实际仅发现约九个已命名的恶意软件家族,部分还是研究用概念验证。CAIRN的意义在于为防御方提供追踪和分析AI集成恶意软件的系统化工具,帮助理解攻击者的尝试方向和新兴行为模式。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅