मॉडलों का कोरम

सिस्को टेलॉस ने मंगलवार को CLOSEDQUORUM पर शोध प्रकाशित किया — यह एक विंडोज इम्प्लांट है जो किसी मानव ऑपरेटर का इंतजार करने के बजाय व्यावसायिक एआई मॉडलों से पूछकर तय करता है कि आगे क्या करना है। टेलॉस इसे पहला सार्वजनिक रूप से प्रलेखित विंडोज इम्प्लांट बताता है जिसने यह तरीका सामरिक कमांड और कंट्रोल पर लागू किया है।

यह अंतर मायने रखता है। जो मैलवेयर फिशिंग संदेश लिखवाने के लिए किसी एआई सेवा को बुलाता है, वह अब भी आदेश किसी व्यक्ति से लेता है। टेलॉस के अनुसार यह वैसा नहीं है: इम्प्लांट को “किसी मानव ऑपरेटर से लगातार आदेशों या हमलावर द्वारा संचालित समर्पित C2 सर्वर से निर्देशों की जरूरत नहीं” है, और पूरा गतिशील संचालन एआई को सौंप दिया गया है।

मतदान कैसे होता है

CLOSEDQUORUM क्रम से चार व्यावसायिक मॉडल प्रदाताओं तक पूछता है — DeepSeek, अलीबाबा का Qwen, Mistral और गूगल का Gemini — कि इम्प्लांट को आगे क्या करना चाहिए। हर प्रदाता व्यवहार में एक वोट डालता है, और बहुमत तय करता है कि कौन-सी कार्रवाई चलेगी। वोट बराबर होने पर टेलॉस के मुताबिक DeepSeek को निर्णायक प्राथमिकता मिलती है।

इस बनावट का साफ संचालन-तर्क है: जब्त करने के लिए हमलावर का कोई सर्वर नहीं, कोई एक प्रदाता नहीं जिसका खाता बंद होते ही अभियान रुक जाए, और एक निर्णय-पथ जो हर बार बदल जाता है क्योंकि मॉडल बदलते हैं।

नेटवर्क स्विच के पोर्ट में लगे ईथरनेट केबल
पकड़ने की सलाह ट्रैफिक पैटर्न पर है, ब्लॉक किए गए डोमेन पर नहीं। प्रतीकात्मक तस्वीर। Vladimir Srajber · pexels · Pexels License

यह क्या चुराने के लिए बना है

इम्प्लांट की क्षमताएँ सामान्य क्रेडेंशियल चोरी की हैं। टेलॉस LSASS मेमोरी डंपिंग, क्रोम, एज और फ़ायरफ़ॉक्स से सहेजे गए पासवर्ड निकालने, तथा MetaMask, Exodus और एथेरियम वॉलेट समेत क्रिप्टो वॉलेट से चोरी का वर्णन करता है। नयापन इसमें नहीं कि यह क्या लेता है, बल्कि इसमें कि कब लेना है यह कौन तय करता है।

असल हमलों में नहीं देखा गया

यह एक शोध-खोज है, किसी घटना की रिपोर्ट नहीं, और टेलॉस अपनी जानकारी की सीमाओं के बारे में स्पष्ट है। कंपनी कहती है कि उसके पास असल तैनाती की पुष्टि नहीं है। उसने सात दिनों तक डेवलपमेंट बिल्ड पर नजर रखी और कहती है कि नमूनों में मिले सुराग डेवलपर को 2025 तक की आपराधिक फोरम गतिविधि से जोड़ते हैं।

CLOSEDQUORUM का पता CAIRN से चला, जो एक शोध टूलकिट है और टेलॉस ने उसी दिन जारी किया। कंपनी इसे उभरते एआई-एकीकृत मैलवेयर को खोजने, वर्गीकृत करने और ट्रैक करने की परियोजना बताती है। औजार और पहली खोज साथ प्रकाशित हुए, जो बताता है कि यह श्रेणी कितनी नई है।

प्रोग्राम कोड की पंक्तियाँ दिखाती एक लैपटॉप स्क्रीन
इम्प्लांट सहेजे गए ब्राउज़र पासवर्ड और क्रिप्टो वॉलेट निशाने पर लेता है। प्रतीकात्मक तस्वीर। Daniil Komov · pexels · Pexels License

इसे पकड़ना असहज क्यों है

टेलॉस बचावकर्ताओं को डोमेन ब्लॉक करने के बजाय व्यवहारगत लक्षणों पर ध्यान देने की सलाह देता है — कमांड सर्वर को ब्लॉकलिस्ट में डालने का सामान्य उपाय तब काम नहीं आता जब कमांड सर्वर चार सार्वजनिक एपीआई हों जिन्हें आम सॉफ्टवेयर भी बुलाता है।

इसके बजाय कंपनी सहसंबद्ध संकेतकों की ओर इशारा करती है: एक ही मशीन से कई एआई प्रदाताओं को जाने वाला एपीआई ट्रैफिक, साथ में LSASS तक पहुँच, निलंबित प्रक्रियाओं में इंजेक्शन या WMI परसिस्टेंस बनाना जैसे व्यवहार। अकेले इनमें से हर एक शोर है। मिलकर ये एक हस्ताक्षर हैं।

आगे क्या देखना है

दो सवाल बनते हैं। पहला, चारों नामित प्रदाता इस आकार के ट्रैफिक का क्या करते हैं, क्योंकि उनकी दुरुपयोग टीमें यह पैटर्न एपीआई के अपने छोर से देख सकती हैं। दूसरा, क्या CLOSEDQUORUM या इसी विचार पर बना कुछ किसी असली घुसपैठ में सामने आता है — उसके बाद यह बहस खत्म हो जाएगी कि यह श्रेणी असली है या नहीं।