Специалисты Cisco Talos обнаружили вредонос CLOSEDQUORUM, который после заражения Windows-системы отправляет запросы к ИИ-сервисам Google Gemini, DeepSeek, Alibaba Qwen и Mistral, получая от них дальнейшие инструкции.
Мнение эксперта
- Для российского рынка это сигнал: доступные через VPN зарубежные ИИ-сервисы становятся каналом атаки, и заказчикам стоит ограничить их вызовы из корпоративной сети.
- Интегратору важно заложить в проекты мониторинг аномальных обращений к доменем LLM-провайдеров и egress-фильтрацию, иначе классические EDR не увидят этот класс угроз.
- Всплывают риски для заказчиков, использующих DeepSeek и Qwen в пилотах — их API-эндпоинты теперь фигурируют в малвари, что требует явной политики применения ИИ в компании.