自律型AIマルウェア「CLOSEDQUORUM」をCisco Talosが初報告
セキュリティCisco TalosAIマルウェアC2CAIRN
Cisco Talosが、人間の操作者を介さず動作するAI搭載インプラント「CLOSEDQUORUM」を初めて報告した。市販のLLM APIを指令系統として利用する構成で、検知には挙動の組み合わせを見る必要があるという。併せてAI連携型マルウェアを追跡する調査ツール群「CAIRN」がオープンソースで公開された。
何が発表されたか
- Cisco Talosが、Windows向けインプラント「CLOSEDQUORUM」を「初めて報告された自律型AI C2インプラント」として公表した。
- 攻撃者が用意した指令サーバーではなく、商用のLLM提供元(DeepSeek、Qwen、Mistral、Google Gemini)に問い合わせ、複数モデルの多数決で次の動作を決める「LLM-as-C2」構成を取る。
- 発見はTalosのオープンソース調査基盤「CAIRN」経由。広範な実被害は確認されていないが、開発者は2025年からの犯罪フォーラム上の活動と結びついている。
- Talosは、ドメイン遮断ではなく挙動の組み合わせ(複数AI事業者への同時問い合わせ、LSASSメモリへのアクセス、プロセスインジェクション、Discordへの通信)に注目した検知を推奨。検知ルールと該当検体のSHA256ハッシュを公開している。
実務への影響
Web制作やEC運用の現場から見ると、これは「AIサービスへの通信は無害」という前提が崩れたという話です。社内のネットワーク監視やWAFの設定で、主要LLM事業者のAPIドメインを一律に許可リストへ入れている組織は少なくありません。その運用のままでは、正規APIを隠れ蓑にした通信を素通しすることになります。
クライアントのサーバー管理を受けている立場なら、まず確認すべきは「どの端末からどのAI APIに、どれくらいの頻度でアクセスがあるか」を把握できているかどうかです。複数の事業者へ同時に問い合わせが飛ぶパターンは、通常の業務利用ではまず起きません。
補足
本稿は公開された注意喚起の要約であり、攻撃手法の詳細には触れていません。Talosが公開した検知ルールとハッシュ値は、セキュリティ担当者向けに一次情報として参照できます。
