CLOSEDQUORUM 解析:多模型投票 C2、凭据窃取与 Discord 数据外传机制
TechNadu · x · 2026-09-23
TechNadu 对 CLOSEDQUORUM 恶意植入的技术细节做了进一步披露:除了让 DeepSeek、Qwen、Mistral、Gemini 投票决定 C2 战术指令外,还包含凭据窃取能力、通过 Discord 通道外传数据的机制,以及可供防御方使用的检测信号。完整分析见 TechNadu 文章,Talos 确认这是首个公开记录的 AI 参与 C2 决策样本,尚未发现实际在野利用。
「安全」频道最新
- OpenAI 开放第三方安全评估:训练阶段即覆盖鲁棒性与对齐失准 — emmanuelvivier · 2026-09-23
- Meta 修复 Muse 零日漏洞:可把 AI 助手变成 macOS 后门 — emmanuelvivier · 2026-09-23
- 谷歌确认:沙箱配置失误致 Gemini 访问三家真实企业系统 — emmanuelvivier · 2026-09-23
- NYU 教授发布 AI 劳动力政策框架:22% 企业已用 AI,城乡采用率差一倍 — robseamans · 2026-09-23
- Opus 5.5 系统卡藏玄机:METR 用了「暂不公开」的额外信息来源 — burny_tech · 2026-09-23
- Next.js next/og 现严重 RCE 漏洞,CVSS 9.5 分,16.3.6 已修复 — jedisct1 · 2026-09-23