برمجية CLOSEDQUORUM تجعل أربعة نماذج ذكاء اصطناعي تصوّت
في 25 سبتمبر 2026، نشر Cisco Talos تحليلاً لبرمجية CLOSEDQUORUM على ويندوز، تستشير حتى أربعة نماذج تجارية للذكاء الاصطناعي قبل تنفيذ قرارها التالي.

نشر فريق Cisco Talos في 25 سبتمبر 2026 تحليلاً لبرمجية خبيثة باسم CLOSEDQUORUM تعمل على ويندوز وتفوض اختيار خطوتها التكتيكية التالية إلى ما يصل إلى أربعة نماذج لغوية تجارية كبيرة. ويقول Talos إنها، بحسب علمه، أول برمجية مزروعة على ويندوز موثقة علناً تستخدم هذا الأسلوب في القيادة والتحكم. لكن لا يوجد تأكيد على نشرها فعلياً ضد ضحايا.
اكتشف الباحثون العينة عبر مشروع CAIRN، وهو أداة بحثية مفتوحة المصدر أطلقها Talos لمتابعة البرمجيات الخبيثة المدمجة بالذكاء الاصطناعي. وتقول الشركة إن آثاراً داخل الملف ربطت المطور بمنشورات في منتديات إجرامية تتعلق ببطاقات الدفع منذ 2025. هذا الربط لا يثبت، في حد ذاته، أن النسخة العامة استُخدمت في هجمات حقيقية.
تصويت مغلق بين أربعة نماذج
يمكن للبرمجية أن تستعلم نماذج DeepSeek وQwen وMistral وGoogle Gemini بالتتابع. ثم تجمع الإجابات وتنفذ الخيار الذي ينال أكبر عدد من الأصوات. ويشير اسمها إلى النصاب لاتخاذ القرار، فيما توصف الجلسة بأنها مغلقة لأن الإنسان لا يدخل في دورة القرار هذه.
في بنية القيادة والتحكم التقليدية، يحتاج المهاجم عادة إلى خادم أو نطاق أو عنوان IP وبروتوكول استقبال يديره بنفسه. ويمكن تتبع هذه البنية أو حجبها. أما CLOSEDQUORUM فتستبدل ذلك، وفق تحليل Talos، بطلبات إلى واجهات مزودي الذكاء الاصطناعي التجاريين التي تستخدمها تطبيقات مشروعة كثيرة أيضاً.
وجود أربعة مزودين لا يضمن قراراً صالحاً، لكنه قد يخفف أثر الرفض أو انقطاع الخدمة أو الردود غير المطابقة. وعند التعادل، تحسم أولوية مكتوبة في الشفرة النتيجة: DeepSeek ثم Qwen ثم Mistral ثم Gemini. وإذا فشلت جميع النماذج، تدخل البرمجية في انتظار ثم تعيد المحاولة بدلاً من تنفيذ خيار افتراضي.
خيارات محدودة بصيغة منظمة
لا تطلب البرمجية من النماذج إجابات حرة. فقد وجد Talos مخطط JSON منظماً، ويجب أن يطابق حقل القرار فيه قدرات معروفة. الخيارات هي steal وinject وpersist وmove. أما الرد الذي لا يلتزم بالتنسيق أو لا يشير إلى وظيفة موجودة فيُستبعد. وبذلك تحصر البرمجية مخرجات النموذج في مجموعة صغيرة من الأوامر القابلة للتنفيذ.
- خيار steal يجمع معاً تفريغ بيانات LSASS وسرقة كلمات مرور المتصفحات والبحث عن محافظ العملات المشفرة.
- خيار inject ينشئ shellcode ويستخدم حقن العملية أو حقن APC المبكر بحسب المعطيات.
- خيار persist يستدعي وظيفة تهدف إلى البقاء بعد إعادة تشغيل النظام.
- خيار move معرّف في النسخة الموزعة، لكنه لا يملك وظيفة تنفيذية فعلية فيها.
تجمع البرمجية قبل كل دورة معلومات عن الجهاز، تشمل اسم المضيف وإصدار ويندوز والمعمارية وعدد المعالجات وحالة صلاحيات المدير. وتُدرج هذه البيانات، مع سياق عملية يتجدد في كل مرة، في الطلبات المرسلة إلى النماذج. كما يمكن إرسال القرار الفائز وتبرير النموذج وبيانات تشغيلية أخرى إلى رابط Discord webhook تابع للمشغل.
ما الذي تثبته العينة وما الذي لا تثبته؟
يقول Talos إن التحليل الساكن أكد تفاصيل حلقة اتخاذ القرار، وإن نسخ التطوير أظهرت إدخال بيانات اعتماد المزودين وقت البناء. لكن نسخة التوزيع العامة تحتوي مفاتيح API بديلة ورابط webhook وهمياً. لذلك لم ير الباحثون تنفيذاً كاملاً من البداية إلى النهاية لهذه البنية باستخدام العينة المنشورة.
تستهدف البرمجية بيانات الاعتماد ومحافظ العملات المشفرة، بحسب Talos. وتشمل الوظائف المذكورة استخراج بيانات دخول ويندوز من ذاكرة LSASS، وكلمات المرور المحفوظة في Chrome وEdge وFirefox، وبيانات مرتبطة بمحافظ مثل MetaMask وExodus ومحافظ Ethereum. وتفيد الشركة بأن المواد المسروقة يفترض أن تصل مشفرة إلى Discord؛ وهذا وصف للتصميم وليس إثباتاً لسرقة بيانات من ضحايا.
يمكن لفرق الحماية مراقبة مجموعة من الإشارات المتزامنة: برنامج ويندوز غير متوقع يتصل بعدة مزودي ذكاء اصطناعي وبـDiscord خلال فترة قصيرة، مع وصول إلى LSASS أو تعديل عمليات أو إنشاء آليات للاستمرارية. ولا تكفي أي إشارة منفردة للتعرف إلى CLOSEDQUORUM. كما أن محتوى الطلبات قد لا يظهر إلا عبر فحص TLS أو سجلات المزود.
بالنسبة إلى المؤسسات في المنطقة العربية، تبرز الحاجة إلى ربط مراقبة الشبكة بسلوك العمليات على الأجهزة الطرفية، بدلاً من حجب خدمات الذكاء الاصطناعي أو منصات المحادثة بلا تمييز. فهذه الخدمات قد تكون مشروعة في بيئات العمل. وتبقى CLOSEDQUORUM مثالاً مبكراً ومحدوداً من دون تأكيد على نشاط ميداني، لكنها توضح كيف يمكن نقل مرحلة من سلسلة الهجوم إلى نظام يعمل من دون توجيه بشري مستمر.
المصادر
- The Closed Quorum: Inside the first reported autonomous AI C2 implantblog.talosintelligence.com
- CLOSEDQUORUM, the malware that asks four AI models what to do nextsecurityaffairs.com



