配信日: 2026-09-27 法規制重要度: ★★★★★ 読了目安: 約2分

4大LLMが合議する初の自律マルウェア判明、Talos

REPORTED BY BNF AI NEWS EDITORIAL DESKSPECIAL DISPATCH
4大LLMが合議する初の自律マルウェア判明、Talos

この記事の要点(3行ダイジェスト)

  • Cisco TalosがDeepSeek、Qwen、Mistral、Geminiに合議させる初の自律C2マルウェアを解明。
  • 人間のオペレーターを介さず4大商用モデルの多数決(Quorum)により攻撃行動を自律決定。
  • マルウェア内のプロンプトや認知的痕跡を解析するオープンソースツール「CAIRN」を公開。

米シスコシステムズの脅威インテリジェンス部門Cisco Talosは、DeepSeek、Qwen、Mistral、Google Geminiの4つの主要商用に対し、を投げて多数決(合議)を行わせることで次なる侵入行動を自律決定する、世界初の実戦型AI C2インプラント「CLOSEDQUORUM」の解析レポートを公表しました。

従来のマルウェアでは、人間の攻撃者がC2(コマンド&コントロール)サーバーを通じて手動で遠隔指示を送るか、単一のAI を実行するにとどまっていました。これに対しCLOSEDQUORUMは、標的ネットワークから収集した偵察データを複数の独立したAIモデルへ同時送信し、攻撃経路や情報窃取の優先順位をAI同士の合議によって動的に導き出します。

商用LLMが持つセーフティフィルターの差異を逆手に取り、あるモデルが拒絶しても別のモデルが回答を補完する「脱獄冗長化」の構造を備えており、防御側のシグネチャ検知をすり抜ける設計となっていました。

Talosは本脅威の解明にあわせ、マルウェア内に残されたプロンプトテンプレートやAPIキーなどの「認知的痕跡(Cognitive Artifacts)」を自動抽出・可視化する調査フレームワーク「CAIRN」をとして無償公開しました(一次ソース:Cisco Talos Intelligence Group)。

DAILY AI NEWSLETTER — 朝刊ダイジェスト

毎朝8時、業界の最重要AIニュースを5分でキャッチアップ。

主要モデルの最新発表、現場で即使える実務プロンプト、法規制の動向を専門編集局が毎朝要約してお届けします。

✓ 完全無料✓ 毎朝8:00配信✓ いつでもワンクリック解除✓ スパムゼロ