El equipo Talos Threat Intelligence de Cisco Systems Inc. ha presentado una innovadora herramienta de código abierto diseñada para la detección y análisis de malware con inteligencia artificial integrada. La muestra inicial que ha detallado corresponde a un ladrón de credenciales para sistemas Windows que opera sin necesidad de un servidor de comando y control tradicional.
Este malware, denominado CLOSEDQUORUM por Talos, destaca por una característica inédita: sus decisiones tácticas no las toma un único algoritmo ni una orden remota, sino que se someten a una votación entre cuatro modelos de inteligencia artificial distintos. De esta forma, el malware evalúa diferentes opciones y ejecuta la que resulte elegida como la más adecuada en ese momento, lo que le otorga una capacidad de adaptación sin precedentes y dificulta su detección y análisis.
La ausencia de un servidor de comando y control convencional significa que CLOSEDQUORUM no recibe instrucciones externas tras su infección, sino que basa sus movimientos y elecciones completamente en el consenso generado internamente entre sus modelos de IA. Esto representa un nuevo nivel en la complejidad y autonomía del malware, poniendo en evidencia el avance de las técnicas de ataque respaldadas por inteligencia artificial.
Talos señala que este enfoque táctico mediante votación permite a CLOSEDQUORUM seleccionar entre diferentes tácticas de robo de credenciales, ajustándose a las condiciones del entorno en el que se infiltra y evitando patrones predecibles que facilitarían su neutralización. Por ejemplo, puede decidir qué tipo de credenciales sustraer, cuándo intentar evadir sistemas de detección o cómo replicarse, todo basado en la evaluación simultánea de varios modelos de IA que compiten por la mejor estrategia.
La presentación de este malware por parte de Cisco subraya la urgente necesidad de actualizar y reforzar las herramientas de ciberseguridad para detectar y contrarrestar amenazas con inteligencia artificial avanzada. Además, la iniciativa de liberar una herramienta de código abierto permite a investigadores y expertos en seguridad colaborar en el análisis y mitigación de estas nuevas formas de amenazas automatizadas y autónomas.
Con CLOSEDQUORUM, asistimos a una evolución significativa en el panorama del malware, donde la inteligencia artificial no solo se emplea para mejorar la eficacia del ataque, sino que se convierte en un componente central en la toma de decisiones adaptativas, multiplicando la dificultad para anticipar y neutralizar sus acciones en tiempo real.