Cisco Talos представила CAIRN — фреймворк для анализа вредоносов с ИИ
Cisco Talos выпустила открытый фреймворк CAIRN для классификации вредоносного ПО со встроенными ИИ-компонентами. С его помощью нашли CLOSEDQUORUM — Windows-малварь, которая советуется с DeepSeek, Qwen, Mistral и Gemini и действует без участия человека.
- CAIRN помечает образцы по следам интеграции ИИ и группирует их по признакам
- CLOSEDQUORUM опрашивает до четырёх LLM и работает без человеческого ввода
- Малварь крадёт логины и криптовалюту, следы ведут к форумам кардеров 2025 года
- Talos нашла около 20 новых примеров ИИ-малвари после запуска CAIRN
Читать дальше
Безопасность