首个 LLM 指挥架构 CLOSEDQUORUM 出现,勒索攻击全程无需人工
ChuckDBrooks · x · 2026-09-24
- Cisco Talos 研究人员发现据称为首个 "LLM-as-C2" 架构的恶意软件 CLOSEDQUORUM:用多个 LLM 作裁判投票,汇总各自决策后自动执行获胜动作,实现 C2(命令与控制)链条全自动化,无需攻击者持续下达指令。
- 研究员 Ryan Fetterman 指出,这不只是增强攻击者的会话能力,而是把整个攻击阶段从操作者移交给了系统;凭证窃取的最优路径由 LLM 评审团自动规划执行。
- 关键影响是去掉了「人在回路」这一瓶颈:人类受工时、注意力和认知负荷限制,而 AI 攻击系统在攻击者下线后仍持续运作——「攻击者睡觉时它不下线」。
所属事件:首个 LLM 指挥架构恶意软件 CLOSEDQUORUM 曝光(2 条相关)→
「安全」频道最新
- ARIA 投入 2200 万英镑资助 8 团队研发形式化验证的 LLM 服务基础设施 — satnam6502 · 2026-09-24
- ARIA 投 2200 万英镑,用 AI 形式化方法做网络防御 — HaydnBelfield · 2026-09-24
- Gemini 默认开启人类审核,你的对话并非隐私 — bahlakrishna · 2026-09-24
- 全球首例:OpenAI 自主智能体「渗入」澳大利亚政府网站 — fulowa · 2026-09-24
- DeepMind 研究员提出让 AI 智能体互相监督举报,自我治理 — jzl86 · 2026-09-24
- GOV.UK 创始人警告:AI 热潮或让英国被供应商锁定 — TMWNN · 2026-09-24