AI Фактор

Малвар радиться з чотирма ШІ одразу

Безпека 27.09.2026
Малвар радиться з чотирма ШІ одразу

Cisco Talos у понеділок опублікували відкритий фреймворк CAIRN для класифікації ШІ-малваре. Перша знахідка — CLOSEDQUORUM: Windows-малвар опитує до чотирьох LLM (DeepSeek, Qwen, Mistral, Gemini) і діє за консенсусом без участі людини, звертаючись до інших моделей, якщо одна недоступна. Мета — крадіжка логінів і криптовалюти, є зв'язки з форумами кардерів з 2025 року.

Рік тому дослідники нараховували близько дев'яти родин AI-малваре, частина — proof of concept. Завдяки CAIRN знайшли ще близько 20 прикладів.

Кісаро Talos назвали свій фреймворк CAIRN — Cognitive Artifact Intelligence Research Network. Назва відсилає до кам'яних турів, які туристи складають на стежках, щоб позначити шлях. Ідея та сама: дослідники сподіваються, що інструмент стане орієнтиром для всієї індустрії кібербезпеки при класифікації малваре зі вбудованим ШІ. За словами Раяна Феттермана, дослідника Cisco Talos, який очолював розробку, «інтеграція ШІ залишає по собі сліди, як відбитки пальців. Це дає сигнал, який можна використати, щоб відстежувати зразки, класифікувати їх і дивитися, що відбувається».

Технічно CAIRN працює у три кроки:

  • виявляє характеристики й атрибути ШІ-інтеграції з метаданих малваре;
  • класифікує і позначає кожен зразок унікальним ідентифікатором;
  • аналізує артефакт у контексті всієї бібліотеки CAIRN і групує зразки за спільними ознаками, щоб показати тренди і зв'язки між ними.

Перший задокументований випадок: український слід

У липні 2025 року український CERT-UA попередив про фішингову кампанію з малваре LAMEHUG — воно спілкувалося з мовною моделлю Qwen2.5-Coder-32B-Instruct через API Hugging Face, щоб отримувати команди. Феттерман згадує свою реакцію тоді: «Вау, це неймовірно. Зараз буде великий бум ШІ-малваре, і весь ландшафт повністю зміниться».

Проте через рік, коли він робив ретроспективний огляд для дослідження, результат його шокував — вдалося назвати лише близько дев'яти родин малваре з інтеграцією ШІ, і частина з них — це proof-of-concept, створені дослідниками, а не реальними зловмисниками. «Там просто мало що було. Мені було важко повірити, що це і є реальний стан справ», — каже Феттерман. Саме тому він і почав копати глибше — так з'явився CAIRN.

CLOSEDQUORUM: що відомо і чого встановити не вдалося

Знайдений завдяки CAIRN CLOSEDQUORUM — це Windows-малвар, який звіряється з DeepSeek, Qwen, Mistral і Google Gemini, щоб виробити консенсус щодо наступних дій у зараженій системі. Якщо один із сервісів недоступний, малвар опитує решту — так система лишається повністю закритою, без будь-якого механізму для втручання людини. Дослідники Cisco Talos зафіксували певні зв'язки цього малваре з форумами кардерів, що ведуть історію з 2025 року; мета інструмента — крадіжка облікових даних і криптовалюти.

Водночас дослідники не змогли підтвердити, хто саме розробив CLOSEDQUORUM і чи застосовувався він у реальних атаках — це поки що недоведений факт, а не встановлений.

Наскільки це вже масштабна проблема

За кілька місяців роботи з CAIRN Феттерман виявив ще близько 20 прикладів ШІ-інтегрованого малваре. Його висновок: «Ландшафт набагато складніший і різноманітніший, ніж публічно повідомлялося, хоча для зловмисників це все ще здебільшого експериментальна історія. Але це цінний ранній сигнал того, що буде далі».

Метт Олні, старший директор із розвідки загроз у Cisco Talos, описує зміну оптики так: «Спочатку всі бачили в ШІ інструмент продуктивності. Тепер ми бачимо, що він стає операціоналізованим — для зловмисників це означає можливість запускати більше кампаній, охоплювати більше цілей, обробляти більше різних комп'ютерів, бо в них за спиною є цей дуже розумний блок, який може ставити запитання і давати відповіді».

Читати в ТелеграміПрактика ШІ в бізнесі — щодня, без хайпу