मॉडलों का कोरम
सिस्को टेलॉस ने मंगलवार को CLOSEDQUORUM पर शोध प्रकाशित किया — यह एक विंडोज इम्प्लांट है जो किसी मानव ऑपरेटर का इंतजार करने के बजाय व्यावसायिक एआई मॉडलों से पूछकर तय करता है कि आगे क्या करना है। टेलॉस इसे पहला सार्वजनिक रूप से प्रलेखित विंडोज इम्प्लांट बताता है जिसने यह तरीका सामरिक कमांड और कंट्रोल पर लागू किया है।
यह अंतर मायने रखता है। जो मैलवेयर फिशिंग संदेश लिखवाने के लिए किसी एआई सेवा को बुलाता है, वह अब भी आदेश किसी व्यक्ति से लेता है। टेलॉस के अनुसार यह वैसा नहीं है: इम्प्लांट को “किसी मानव ऑपरेटर से लगातार आदेशों या हमलावर द्वारा संचालित समर्पित C2 सर्वर से निर्देशों की जरूरत नहीं” है, और पूरा गतिशील संचालन एआई को सौंप दिया गया है।
मतदान कैसे होता है
CLOSEDQUORUM क्रम से चार व्यावसायिक मॉडल प्रदाताओं तक पूछता है — DeepSeek, अलीबाबा का Qwen, Mistral और गूगल का Gemini — कि इम्प्लांट को आगे क्या करना चाहिए। हर प्रदाता व्यवहार में एक वोट डालता है, और बहुमत तय करता है कि कौन-सी कार्रवाई चलेगी। वोट बराबर होने पर टेलॉस के मुताबिक DeepSeek को निर्णायक प्राथमिकता मिलती है।
इस बनावट का साफ संचालन-तर्क है: जब्त करने के लिए हमलावर का कोई सर्वर नहीं, कोई एक प्रदाता नहीं जिसका खाता बंद होते ही अभियान रुक जाए, और एक निर्णय-पथ जो हर बार बदल जाता है क्योंकि मॉडल बदलते हैं।

यह क्या चुराने के लिए बना है
इम्प्लांट की क्षमताएँ सामान्य क्रेडेंशियल चोरी की हैं। टेलॉस LSASS मेमोरी डंपिंग, क्रोम, एज और फ़ायरफ़ॉक्स से सहेजे गए पासवर्ड निकालने, तथा MetaMask, Exodus और एथेरियम वॉलेट समेत क्रिप्टो वॉलेट से चोरी का वर्णन करता है। नयापन इसमें नहीं कि यह क्या लेता है, बल्कि इसमें कि कब लेना है यह कौन तय करता है।
असल हमलों में नहीं देखा गया
यह एक शोध-खोज है, किसी घटना की रिपोर्ट नहीं, और टेलॉस अपनी जानकारी की सीमाओं के बारे में स्पष्ट है। कंपनी कहती है कि उसके पास असल तैनाती की पुष्टि नहीं है। उसने सात दिनों तक डेवलपमेंट बिल्ड पर नजर रखी और कहती है कि नमूनों में मिले सुराग डेवलपर को 2025 तक की आपराधिक फोरम गतिविधि से जोड़ते हैं।
CLOSEDQUORUM का पता CAIRN से चला, जो एक शोध टूलकिट है और टेलॉस ने उसी दिन जारी किया। कंपनी इसे उभरते एआई-एकीकृत मैलवेयर को खोजने, वर्गीकृत करने और ट्रैक करने की परियोजना बताती है। औजार और पहली खोज साथ प्रकाशित हुए, जो बताता है कि यह श्रेणी कितनी नई है।

इसे पकड़ना असहज क्यों है
टेलॉस बचावकर्ताओं को डोमेन ब्लॉक करने के बजाय व्यवहारगत लक्षणों पर ध्यान देने की सलाह देता है — कमांड सर्वर को ब्लॉकलिस्ट में डालने का सामान्य उपाय तब काम नहीं आता जब कमांड सर्वर चार सार्वजनिक एपीआई हों जिन्हें आम सॉफ्टवेयर भी बुलाता है।
इसके बजाय कंपनी सहसंबद्ध संकेतकों की ओर इशारा करती है: एक ही मशीन से कई एआई प्रदाताओं को जाने वाला एपीआई ट्रैफिक, साथ में LSASS तक पहुँच, निलंबित प्रक्रियाओं में इंजेक्शन या WMI परसिस्टेंस बनाना जैसे व्यवहार। अकेले इनमें से हर एक शोर है। मिलकर ये एक हस्ताक्षर हैं।
आगे क्या देखना है
दो सवाल बनते हैं। पहला, चारों नामित प्रदाता इस आकार के ट्रैफिक का क्या करते हैं, क्योंकि उनकी दुरुपयोग टीमें यह पैटर्न एपीआई के अपने छोर से देख सकती हैं। दूसरा, क्या CLOSEDQUORUM या इसी विचार पर बना कुछ किसी असली घुसपैठ में सामने आता है — उसके बाद यह बहस खत्म हो जाएगी कि यह श्रेणी असली है या नहीं।