Cisco Talos a analysé CLOSEDQUORUM, un malware Windows conçu pour demander à quatre modèles d’IA de choisir sa prochaine action. Le programme leur soumet des choix limités, notamment voler des identifiants, injecter du code ou maintenir son accès. L’action retenue est celle qui reçoit le plus de votes.
La nuance compte : Talos n’a pas confirmé de déploiement réel. La version publique contient des clés API et une adresse Discord factices ; les chercheurs n’ont donc pas observé son fonctionnement complet. Pour la détection, ils recommandent de rapprocher les appels inhabituels à plusieurs services d’IA avec des comportements comme l’accès aux identifiants Windows ou la création de mécanismes de persistance.