Un quórum de modelos
Cisco Talos publicó el martes una investigación sobre CLOSEDQUORUM, un implante para Windows que decide qué hacer a continuación preguntando a modelos de IA comerciales en lugar de esperar a un operador humano. Talos lo describe como el primer implante para Windows documentado públicamente que aplica ese modelo al mando y control táctico.
La distinción importa. Un malware que llama a un servicio de IA para redactar un señuelo de phishing sigue recibiendo órdenes de una persona. Según Talos, este no: el implante «no requiere órdenes continuadas de un operador humano ni instrucciones de un servidor de mando y control operado por el atacante», y toda la operación dinámica queda delegada en la IA.
Cómo funciona la votación
CLOSEDQUORUM consulta en secuencia hasta cuatro proveedores comerciales de modelos —DeepSeek, Qwen de Alibaba, Mistral y Gemini de Google— y pregunta a cada uno qué debe hacer el implante. Cada proveedor emite en la práctica un voto, y la mayoría decide qué acción se ejecuta. Cuando el voto está dividido, según Talos, DeepSeek tiene prioridad de desempate.
El diseño tiene una lógica operativa evidente: no hay servidor bajo control del atacante que incautar, ningún proveedor único cuya suspensión de cuenta acabe con la campaña, y un camino de decisión que cambia entre ejecuciones porque los modelos cambian.

Qué está hecho para robar
Las capacidades del implante son un robo de credenciales convencional. Talos describe el volcado de la memoria de LSASS, la extracción de contraseñas guardadas en Chrome, Edge y Firefox, y el robo en monederos de criptomonedas como MetaMask, Exodus y monederos de Ethereum. La novedad no está en lo que se lleva, sino en quién decide cuándo llevárselo.
No se ha visto en la práctica
Esto es un hallazgo de investigación, no el informe de un incidente, y Talos es explícito sobre los límites de lo que sabe. La empresa dice que no tiene confirmación de despliegue en entornos reales. Siguió compilaciones de desarrollo durante siete días y afirma que los artefactos de las muestras vinculan al desarrollador con actividad en foros delictivos que se remonta a 2025.
CLOSEDQUORUM apareció a través de CAIRN, un conjunto de herramientas de investigación que Talos publicó el mismo día y describe como un proyecto para rastrear, clasificar y seguir el malware emergente integrado con IA. La herramienta y el primer hallazgo se publicaron juntos, lo que indica lo nueva que es la categoría.

Por qué es incómodo de detectar
Talos recomienda a los defensores centrarse en características de comportamiento en lugar de bloquear dominios: la respuesta habitual de añadir el servidor de mando a una lista negra no sirve cuando ese servidor son cuatro API públicas que también usa el software corriente.
En su lugar señala indicadores correlacionados: tráfico de API hacia varios proveedores de IA desde un mismo equipo, combinado con conductas como el acceso a LSASS, la inyección en procesos suspendidos o la creación de persistencia mediante WMI. Cualquiera de ellos por separado es ruido. Juntos son una firma.
Qué vigilar
De aquí salen dos preguntas. La primera es qué harán los cuatro proveedores citados con un tráfico de esta forma, dado que sus equipos de abuso pueden ver el patrón desde su lado de la API. La segunda es si CLOSEDQUORUM, o algo construido sobre la misma idea, aparece en una intrusión real: a partir de ahí el sector dejará de discutir si la categoría existe.