Un quorum de modèles
Cisco Talos a publié mardi une analyse de CLOSEDQUORUM, un implant Windows qui décide de sa prochaine action en interrogeant des modèles d’IA commerciaux plutôt qu’en attendant un opérateur humain. Talos le décrit comme le premier implant Windows publiquement documenté à appliquer ce principe à la commande et au contrôle tactiques.
La distinction compte. Un logiciel malveillant qui appelle un service d’IA pour rédiger un leurre d’hameçonnage reçoit toujours ses ordres d’une personne. Selon Talos, celui-ci non : l’implant « ne nécessite pas de commandes continues d’un opérateur humain ni d’instructions d’un serveur de commande et de contrôle exploité par l’attaquant », et toute l’opération dynamique est déléguée à l’IA.
Comment se déroule le vote
CLOSEDQUORUM interroge successivement jusqu’à quatre fournisseurs commerciaux de modèles — DeepSeek, Qwen d’Alibaba, Mistral et Gemini de Google — et demande à chacun ce que l’implant doit faire ensuite. Chaque fournisseur émet en pratique un vote, et la majorité décide de l’action exécutée. En cas d’égalité, DeepSeek dispose d’une voix prépondérante, selon Talos.
La conception a une logique opérationnelle évidente : aucun serveur contrôlé par l’attaquant à saisir, aucun fournisseur unique dont la suspension de compte mettrait fin à la campagne, et un chemin de décision qui change d’une exécution à l’autre parce que les modèles changent.

Ce qu’il est conçu pour voler
Les capacités de l’implant relèvent du vol d’identifiants classique. Talos décrit le vidage de la mémoire LSASS, l’extraction des mots de passe enregistrés dans Chrome, Edge et Firefox, et le vol dans des portefeuilles de cryptomonnaies dont MetaMask, Exodus et des portefeuilles Ethereum. La nouveauté ne tient pas à ce qu’il prend mais à qui décide du moment.
Jamais observé en conditions réelles
Il s’agit d’une découverte de recherche et non d’un rapport d’incident, et Talos est explicite sur les limites de ce qu’il sait. L’entreprise indique ne pas avoir de confirmation d’un déploiement en conditions réelles. Elle a suivi des versions de développement pendant sept jours et affirme que des artefacts présents dans les échantillons relient le développeur à une activité sur des forums criminels remontant à 2025.
CLOSEDQUORUM a émergé grâce à CAIRN, une boîte à outils de recherche publiée par Talos le même jour et présentée comme un projet destiné à traquer, classer et suivre les logiciels malveillants intégrant de l’IA. L’outil et la première trouvaille ont été publiés ensemble, ce qui dit assez la nouveauté de la catégorie.

Pourquoi il est malaisé à détecter
Talos conseille aux défenseurs de se concentrer sur les caractéristiques comportementales plutôt que sur le blocage de domaines : la réponse habituelle, mettre le serveur de commande sur liste noire, ne s’applique pas quand ce serveur est constitué de quatre API publiques que des logiciels ordinaires appellent aussi.
L’entreprise pointe plutôt des indicateurs corrélés : du trafic d’API vers plusieurs fournisseurs d’IA depuis une même machine, combiné à des comportements comme l’accès à LSASS, l’injection dans des processus suspendus ou la création d’une persistance WMI. Pris isolément, ce sont des bruits de fond. Ensemble, c’est une signature.
Ce qu’il faut surveiller
Deux questions en découlent. La première est ce que feront les quatre fournisseurs cités d’un trafic de cette forme, puisque leurs équipes abus voient le motif depuis leur côté de l’API. La seconde est de savoir si CLOSEDQUORUM, ou quelque chose bâti sur la même idée, apparaîtra dans une intrusion réelle — à ce moment-là, le secteur cessera de débattre de l’existence de la catégorie.