9月22日,网络安全团队Cisco Talos披露新型AI驱动恶意软件ClosedQuorum,主要针对Windows 11系统。该恶意软件基于Go语言开发,无需人工干预,可自主调用Gemini、DeepSeek、Qwen和Mistral等AI模型进行战术决策。其行为包括窃取浏览器凭证、提取加密货币信息、持久化驻留及横向扩散。Talos指出,这是首个公开记录的将C2决策权完全交予AI模型的Windows植入程序,显著提升攻击速度与可扩展性。