Исследователи Cisco Talos представили открытый фреймворк CAIRN для выявления и классификации вредоносных программ, использующих искусственный интеллект. Система анализирует характерные признаки такой интеграции и помогает отслеживать развитие соответствующих инструментов. О разработке сообщило Wired.
Название CAIRN отсылает к каменным указателям, которые туристы складывают на маршрутах, чтобы обозначить путь или важное место. Фреймворк извлекает признаки применения искусственного интеллекта из метаданных, присваивает образцам условные уникальные идентификаторы и сопоставляет их с данными библиотеки. Это позволяет объединять вредоносные программы по общим характеристикам и находить возможные связи между ними.
Разработку возглавил исследователь Cisco Talos Райан Феттерман. По его словам, следы интеграции искусственного интеллекта напоминают цифровые отпечатки, по которым можно классифицировать образцы и изучать действия злоумышленников. За несколько месяцев работы с CAIRN специалисты обнаружили около 20 дополнительных примеров вредоносных программ с такими функциями.
Одним из выявленных инструментов стал CLOSEDQUORUM — вредоносная программа для Windows с полностью автономной инфраструктурой управления. Она обращается к четырём большим языковым моделям: DeepSeek, Qwen, Mistral и Google Gemini, после чего формирует согласованное решение о дальнейших действиях. Если один из сервисов недоступен, программа использует остальные, поэтому для работы ей не требуется участие человека.
CLOSEDQUORUM предназначена для кражи учётных данных и криптовалюты. Исследователи обнаружили её возможные связи с форумами киберпреступников, обсуждавшими мошенничество с банковскими картами ещё с 2025 года, однако установить разработчиков программы и подтвердить её применение в реальных атаках не удалось.
Первым широко известным примером подобного подхода стала вредоносная программа LAMEHUG, о которой в июле 2025 года предупредила украинская группа реагирования CERT-UA. Она связывалась с языковой моделью Qwen2.5-Coder-32B-Instruct через API сервиса Hugging Face и получала от неё команды. Феттерман отметил, что, несмотря на ожидания быстрого распространения таких инструментов, ранее ему удалось найти лишь около девяти описанных семейств, включая исследовательские прототипы; CAIRN показал, что реальная картина заметно сложнее.