Zararlı yazılımın dikkat çeken özelliklerinden biri, çalışmaya başladıktan sonra insan operatörden komut almak zorunda olmaması. Modellerden biri kullanılamadığında diğerlerine başvurarak çalışmaya devam edebilen CLOSEDQUORUM'un, kullanıcı bilgileri ve kripto para çalmaya yönelik tasarlandığı belirtildi.
Araştırmacılar, yazılım ile 2025 yılında kredi kartı dolandırıcılığıyla bağlantılı siber suç forumlarındaki faaliyetler arasında bağlantılar tespit etti. Ancak zararlı yazılımın kim tarafından geliştirildiği veya gerçek hedeflere karşı kullanılıp kullanılmadığı henüz belirlenemedi.
Cisco Talos ayrıca yapay zeka kullanan zararlı yazılımları takip etmek için CAIRN adlı açık kaynaklı bir sistem geliştirdi. Sistem, zararlı yazılımlardaki yapay zeka entegrasyonlarına ait teknik izleri analiz ederek benzer örneklerin tespit edilmesine yardımcı oluyor.
Araştırmacılara göre CLOSEDQUORUM'u önemli hale getiren nokta, yapay zekanın yalnızca kod yazmak veya oltalama mesajları hazırlamak için değil, saldırının kontrol mekanizmasının bir parçası olarak kullanılması. Talos, bu durumun yapay zekanın saldırganlar açısından bir üretkenlik aracından doğrudan saldırı altyapısının bir bileşenine dönüşmeye başladığını gösterdiğini belirtiyor.
Bununla birlikte araştırmacılar, AI destekli zararlı yazılımların henüz yaygın olmadığını ve önemli ölçüde deneysel aşamada bulunduğunu ifade ediyor. CAIRN'in geliştirilmesi sırasında yaklaşık 20 ek AI entegre zararlı yazılım örneğinin tespit edilmesi ise bu alandaki çalışmaların kamuya yansıyan örneklerden daha geniş olabileceğine işaret ediyor.




