ClosedQuorum kommt ohne Befehle eines Operators aus: Die Schadsoftware sammelt zunächst Informationen über das infizierte System und legt dann per Mehrheitsentscheid mehrerer KI-Modelle fest, wie sie weiter vorgeht. Beteiligt sind Google Gemini, DeepSeek, Qwen und Mistral. Bei Stimmengleichheit hat DeepSeek das letzte Wort und wählt die Option, die es für am geeignetsten hält; danach folgen in der Rangfolge Qwen, Mistral und Gemini.
Die Handlungsfreiheit der Modelle ist begrenzt: Sie dürfen laut den Analysten von Cisco Talos nur aus einem vorab festgelegten Satz von Entscheidungen wählen. Die abgegriffenen Daten wandern anschließend über einen Discord-Webhook zu den Betreibern. Damit ist der gesamte Ablauf mit Ausnahme der eigentlichen Zustellung der Schadsoftware automatisiert.
Cisco Talos bezeichnet ClosedQuorum als das erste öffentlich dokumentierte Windows-Implantat, das taktische Command-and-Control-Entscheidungen an ein Gremium von KI-Modellen delegiert. Das verleihe schädlichen Operationen mehr Tempo und Skalierungspotenzial. Weil kein Mensch mehr eingreifen muss, kann die Angriffskette jederzeit fortschreiten.
Die Abhängigkeit von externen Diensten hat allerdings ihren Preis. Cisco weist darauf hin, dass der Ansatz in bestimmten Fällen an Grenzen stößt — etwa wenn Ratenbegrenzungen greifen, die Ausgabe der Modelle fehlerhaft ist oder die kommerziellen Programmierschnittstellen, auf die das System angewiesen ist, vorübergehend nicht erreichbar sind.
Technisch besonders ausgefeilt ist die Schadsoftware nicht. Ob es sich um einen Test oder ein Experiment handelt, lässt sich derzeit nicht klären. Die Forscher sehen darin dennoch einen “architektonischen Wandel hin zur Automatisierung der Angriffskette”.
Einen Einsatz in freier Wildbahn konnte Cisco Talos nicht bestätigen. “Wir haben keine Bestätigung für einen Einsatz in freier Wildbahn, doch Artefakte aus der Binärdatei ließen sich nutzen, um den Entwickler mit Beiträgen in kriminellen Foren zum Thema Kreditkartenbetrug in Verbindung zu bringen, die bis 2025 zurückreichen”, erklärt Cisco Talos.
Die untersuchte Binärdatei enthielt lediglich Platzhalter-Zugangsdaten für die KI-Schnittstellen sowie einen Dummy-Discord-Webhook. In eigenen ClosedQuorum-Builds können die Urheber diese Werte jedoch selbst eintragen.
Aufgespürt hat Cisco Talos die Schadsoftware mit CAIRN — einem quelloffenen Werkzeugkasten, den das Unternehmen veröffentlicht hat, um Forschern das Aufspüren und Analysieren von Schadsoftware mit KI-Anbindung zu erleichtern.
