Cisco Talos: вирус CLOSEDQUORUM берет инструкции у Gemini">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco Talos: вирус CLOSEDQUORUM берет инструкции у Gemini
Security

Cisco Talos: вирус CLOSEDQUORUM берет инструкции у Gemini

Специалисты Cisco Talos обнаружили вредонос CLOSEDQUORUM, который после заражения Windows-системы отправляет запросы к ИИ-сервисам Google Gemini, DeepSeek, Alibaba Qwen и Mistral, получая от них дальнейшие инструкции.

Мнение эксперта
  • Для российского рынка это сигнал: доступные через VPN зарубежные ИИ-сервисы становятся каналом атаки, и заказчикам стоит ограничить их вызовы из корпоративной сети.
  • Интегратору важно заложить в проекты мониторинг аномальных обращений к доменем LLM-провайдеров и egress-фильтрацию, иначе классические EDR не увидят этот класс угроз.
  • Всплывают риски для заказчиков, использующих DeepSeek и Qwen в пилотах — их API-эндпоинты теперь фигурируют в малвари, что требует явной политики применения ИИ в компании.