Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Neutral Sentiment

Cisco Talos Documenta Sistema de Comando de Malware Autónomo con IA

PUBLISHED Sep 22, 2026, 9:54 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 2
Left 50%
Center 50%
Sources: 2

Cisco Talos lanzó CAIRN, un marco de código abierto para rastrear malware integrado con IA, junto con un informe técnico sobre CLOSEDQUORUM, un implante de Windows cuyas decisiones tácticas de comando y control pueden ser delegadas a múltiples modelos comerciales de IA. Talos dice que el análisis estático confirmó que el implante puede consultar DeepSeek, Qwen, Mistral y Google Gemini, contar sus respuestas y ejecutar acciones compatibles como robo de credenciales, inyección de procesos o persistencia. Ese diseño elimina la intervención humana continua del bucle de decisión táctica del implante. Sin embargo, Talos no ha confirmado que CLOSEDQUORUM se haya utilizado en ataques del mundo real. Su compilación de distribución observada públicamente contiene claves API de marcador de posición y un webhook de Discord simulado, lo que hace que esa compilación no sea funcional tal como se distribuye. Talos rastreó seis compilaciones desde el 29 de diciembre de 2025 hasta el 6 de enero de 2026, incluidas compilaciones de prueba de desarrollador y una compilación de distribución posterior. CAIRN en sí utiliza metadatos y confirmación de ingeniería inversa para identificar y clasificar artefactos relacionados con la IA en el malware.

By Ahmed A. | JQJO News

Timeline of Events

  • El 29 de diciembre de 2025, Talos registra gohno.exe como la primera versión de prueba de desarrollador de CLOSEDQUORUM observada.
  • El 29 de diciembre de 2025, una versión posterior de desarrollador, gohno-final.exe, contenía credenciales de API de desarrollador inyectadas a través de metadatos de compilación, lo que demuestra cómo se podrían configurar las credenciales de proveedor en vivo.
  • El 5 de enero de 2026, Talos registra la versión de prelanzamiento earlyburb.exe, la única muestra observada en su análisis con una ruta de implementación; esto no establece una implementación confirmada de víctima.
  • El 6 de enero de 2026, Talos registra balzak.exe como la versión de distribución; la versión observada contiene claves de proveedor de IA de marcador de posición y un webhook ficticio, y está inerte tal como se distribuye.
  • El 22 de septiembre de 2026, Cisco Talos lanzó el framework de código abierto CAIRN y publicó su divulgación técnica de CLOSEDQUORUM; Talos dice que la implementación en la naturaleza sigue sin confirmar.

News Intelligence

  • Impacto inmediato en EE. UU.: No se identifica ningún impacto directo material en EE. UU.
  • Posible impacto a largo plazo en EE. UU.: No se establece ningún impacto a largo plazo material en EE. UU.
  • Grupos más afectados: Defensores de la ciberseguridad, administradores de sistemas Windows, investigadores de malware y proveedores de servicios de IA.
  • Prioridad del lector: Medio
Media Bias
Articles Published:
2
Right Leaning:
0
Left Leaning:
1
Neutral:
1

Explain Framing

Centro: Ningún medio de comunicación está enmarcando la historia de una manera ideológica materialmente distinta.

Primary Source

El Quórum Cerrado: Dentro del primer implante C2 autónomo de IA reportado https://blog.talosintelligence.com/the-closed-quorum-inside-the-first-reported-autonomous-ai-c2-implant/

Media Bias
Articles Published:
2
Right Leaning:
0
Left Leaning:
1
Neutral:
1
Distribution:
Left 50%, Center 50%, Right 0%
Explain Framing

Centro: Ningún medio de comunicación está enmarcando la historia de una manera ideológica materialmente distinta.

Primary Source

El Quórum Cerrado: Dentro del primer implante C2 autónomo de IA reportado https://blog.talosintelligence.com/the-closed-quorum-inside-the-first-reported-autonomous-ai-c2-implant/

Coverage of Story:

From Left

Una nueva herramienta encontró malware guiado por una mente colmena de IA, sin humanos a la vista

WIRED
From Center

Cisco Talos de código abierto CAIRN para cazar malware integrado con IA

Unite.AI
From Right

No right-leaning sources found for this story.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET