← Späť Píše AI. Človek kontroluje.
ai tím Novinko

Nový vírus sa neriadi hackerom. Ďalší krok mu odhlasujú štyri umelé inteligencie

Foto: AI ilustrácia
Bezpečnostní výskumníci Cisco Talos opísali Windows malvér CLOSEDQUORUM, ktorý namiesto priebežných príkazov od hackera konzultuje svoje ďalšie kroky s modelmi DeepSeek, Qwen, Mistral a Gemini. Jednotlivé AI hlasujú o ďalšej akcii a malvér vykoná rozhodnutie s najväčšou podporou. Dokáže cieliť na heslá uložené v prehliadačoch, prihlasovacie údaje Windowsu aj kryptomenové peňaženky.

Predstava škodlivého programu, ktorý sa po napadnutí počítača sám poradí so štyrmi umelými inteligenciami a podľa výsledku hlasovania rozhodne, čo urobí ďalej, znie ako scenár zo sci-fi. Cisco Talos však 22. septembra opísal práve takýto experimentálny malvér. CLOSEDQUORUM je 64-bitový program pre Windows napísaný v jazyku Go a podľa výskumníkov ide o prvý verejne zdokumentovaný Windows implantát, ktorý prenáša časť rozhodovania o ďalšom priebehu útoku priamo na veľké jazykové modely.

Princíp je nezvyčajný. Bežný malvér po infikovaní počítača často komunikuje s takzvaným command-and-control serverom, cez ktorý mu útočník posiela ďalšie pokyny. CLOSEDQUORUM túto časť výrazne automatizuje. Program zozbiera informácie o napadnutom počítači a pošle ich až štyrom AI službám – DeepSeek, Qwen, Mistral a Google Gemini. Každý model samostatne navrhne jednu z vopred povolených akcií a malvér spočíta hlasy. Vyhrá možnosť s najväčším počtom hlasov.

Nie je to však AI s úplnou slobodou rozhodovať o čomkoľvek. Modely vyberajú z obmedzeného súboru možností zabudovaných priamo do škodlivého programu. Medzi nimi sú krádež údajov, vytvorenie trvalého prístupu do systému alebo vloženie škodlivého kódu do iného procesu. Ak dôjde pri hlasovaní k remíze, program používa pevne určené poradie a prednosť má hlas DeepSeek, následne Qwen, Mistral a Gemini.

Najcitlivejšia je funkcia označená ako „steal“. CLOSEDQUORUM podľa Talosu dokáže získavať prihlasovacie údaje uložené v pamäti Windowsu, ale aj heslá z prehliadačov Chrome, Edge a Firefox. Zameriava sa tiež na kryptomenové peňaženky vrátane MetaMasku, Exodus a súborov súvisiacich s Ethereum peňaženkami. Ukradnuté údaje môže zašifrovať pomocou AES-256-GCM a následne ich odoslať cez Discord webhook kontrolovaný útočníkom.

Zásadné však je, čo Cisco Talos zatiaľ nepotvrdil. Výskumníci nemajú dôkaz, že by CLOSEDQUORUM už bol používaný pri skutočných útokoch proti firmám alebo používateľom. Verejne nájdená verzia programu navyše obsahovala iba fiktívne API kľúče a nefunkčný Discord webhook, takže v tejto podobe nebola schopná kompletného útoku. Analýza vývojových verzií však podľa Talosu ukazuje, že autor dokázal pripravovať individuálne zostavenia s funkčnými prihlasovacími údajmi pre AI služby a adresou útočníka.

Práve to robí CLOSEDQUORUM zaujímavým pre bezpečnostných expertov. Podstatou správy nie je, že internet už zaplavili autonómne AI vírusy. Dôležitý je dôkaz, že technická architektúra takéhoto malvéru už existuje. Útočník nemusí počas každej fázy útoku sedieť pri počítači a rozhodovať, čo má škodlivý kód urobiť. Časť tejto práce môže preniesť na AI služby a zasiahnuť iba pri nasadení programu alebo pri spracovaní ukradnutých údajov.

Pre obrancov vzniká ďalší problém. Tradičný škodlivý program často komunikuje so serverom, ktorý bezpečnostné systémy dokážu identifikovať ako podozrivý. CLOSEDQUORUM však môže komunikovať s legitímnymi cloudovými API veľkých AI služieb. Sieťové spojenie smerujúce na infraštruktúru Googlu alebo známej AI platformy preto nemusí na prvý pohľad vyzerať ako komunikácia s hackerským serverom. To môže prinútiť firmy sledovať nielen cieľ spojenia, ale aj správanie samotného programu v počítači.

Čo to znamená pre slovenské firmy a bežných používateľov

Najpraktickejším varovaním nie je existencia štyroch hlasujúcich AI, ale to, na čo sa malvér zameriava. Heslá uložené priamo v prehliadači sú pohodlné, no po kompromitácii počítača sa môžu stať cieľom podobného škodlivého softvéru. Riziko je ešte väčšie vo firmách, kde môže jeden infikovaný počítač obsahovať prihlasovacie údaje do e-mailu, cloudových služieb, interných systémov alebo bankovníctva.

Podobné útoky preto posilňujú význam viacfaktorového overovania, oddelených firemných účtov, pravidelných aktualizácií Windowsu a prehliadačov a ochrany koncových zariadení schopnej sledovať podozrivé správanie procesov. Pri kryptomenách je osobitným rizikom uloženie seed fráz, privátnych kľúčov alebo nezašifrovaných záloh peňaženiek priamo v počítači.

CLOSEDQUORUM zatiaľ nepredstavuje potvrdenú masovú hrozbu. Je však ukážkou toho, ako sa môže meniť samotná architektúra kybernetických útokov. AI už nemusí slúžiť iba hackerovi pri písaní phishingového e-mailu alebo škodlivého kódu. Môže sa stať súčasťou škodlivého programu a rozhodovať počas útoku. A práve to je na tomto prípade podstatnejšie než sci-fi predstava štyroch chatbotov hlasujúcich o tom, čo ukradnúť.

← Všetky správy