ความปลอดภัยไซเบอร์
Cisco Talos เปิดเผยซอร์สโค้ด CAIRN เพื่อค้นหามัลแวร์ที่รวม AI

Cisco Talos เมื่อวันที่ 22 กันยายน 2026 เปิดตัว CAIRN (Cognitive Artifact Intelligence Research Network) ซึ่งเป็นชุดเครื่องมือวิจัยแบบโอเพ่นซอร์สสำหรับการล่า, จำแนก, และติดตามมัลแวร์ที่รวม AI ที่กำลังเกิดขึ้น ชุดผลการวิจัยที่แนบมานี้เริ่มต้นด้วย CLOSEDQUORUM ซึ่ง Talos อธิบายว่า ตามที่ทราบเป็นการบันทึก Windows implant สาธารณะแรกที่มอบหมายการตัดสินใจเชิงยุทธศาสตร์ของ command-and-control (C2) ให้กับคณะของโมเดลภาษาใหญ่เชิงพาณิชย์ (LLMs).
ชุดเครื่องมือนี้ได้รับการอธิบายรายละเอียดในบล็อกโพสต์ของ Talos ที่เขียนโดย Ryan Fetterman Talos นิยามมัลแวร์ที่รวม AI ว่าเป็นมัลแวร์ที่ทำงานโดยใช้ระบบ AI อย่างเป็นฟังก์ชัน, มุ่งเป้าโดยชัดเจน, หรือใช้ประโยชน์จากระบบ AI และระบบนิเวศของมัน, ครอบคลุมการบูรณาการฟังก์ชันเข้าไปในโซ่การโจมตี, การละเมิดข้อมูลรับรองและโครงสร้างพื้นฐาน, และการละเมิดระดับระบบนิเวศ วิธีการนี้มองร่องรอยที่การบูรณาการทิ้งไว้ในเครื่องมือของผู้โจมตี เช่น แม่แบบพรอมต์, จุดเชื่อมต่อของผู้ให้บริการ, คีย์ API, และคำที่ใช้ในการเจลเบรก, เป็นศิลปวัตถุทางปัญญาที่สามารถสกัด, เชื่อมโยง, และจำแนกได้โดยไม่ต้องสัมผัสไบนารีพื้นฐาน ชื่อดังกล่าวอ้างอิงถึงเครื่องหมายก้อนหินที่นักเดินป่าใส่ไว้บนเส้นทาง; แนวคิดของ Talos คือ ผู้โจมตีที่สร้างมัลแวร์ประเภทนี้จะทิ้งเครื่องหมายเปรียบเทียบของตนเอง
สถาปัตยกรรมแบบเมตาดาต้าเป็นอันดับแรกและกลยุทธ์การล่า
CAIRN ทำงานทั้งหมดจากเมตาดาต้า โดยไม่มีการดาวน์โหลดหรือเรียกใช้ไบนารี, ผสานการตรวจจับแบบกฎ, การจัดกลุ่มเชิงความหมาย, และการเดินกราฟความสัมพันธ์ ชั้นสำรวจของมันสร้างกราฟโครงสร้างของความสัมพันธ์ศิลปวัตถุทางปัญญาเพื่อช่วยผู้ป้องกันระบุตระกูลมัลแวร์ที่เกี่ยวข้อง, โครงสร้างพื้นฐาน, และผู้กระทำภัย
ตัวอย่างตัวอย่างที่เป็นไปได้จะถูกค้นพบผ่านตัวกรองการเก็บข้อมูลสูงสุด 24 ตัว, แต่ละตัวมุ่งเป้าไปที่ประเภทต่าง ๆ ของศิลปวัตถุที่เกี่ยวข้องกับ AI ผ่านสตริงที่สกัด, พฤติกรรม sandbox, และป้ายการตรวจจับของแอนตี้ไวรัส ตัวอย่างที่บันทึกไว้รวมถึง provider-api-integration ซึ่งค้นหาสตริงจุดเชื่อมต่อของผู้ให้บริการ LLM เช่น api.openai.com, api.anthropic.com, api.deepseek.com, และ Generativelanguage.googleapis.com; python-ai-scripts ซึ่งจับคู่การนำเข้าเฟรมเวิร์ก AI เช่น langchain, litellm, และ openai; ai-analysis-evasion ซึ่งค้นหาสตริงข้อความที่มุ่งหมายโดยตรงไปยังระบบวิเคราะห์ AI; local-llm-runtime ซึ่งทำเครื่องหมายตัวบ่งชี้การสรุปผลในเครื่องเช่น ollama, llama.cpp, vllm, gguf, และ safetensors; และ agentic-tooling ซึ่งมองหาซินแทกซ์การเรียกใช้เครื่องมือที่ปรากฏพร้อมกับคำที่บ่งบอกความสามารถเชิงโจมตี
ผลลัพธ์ที่ได้จะถูกเก็บไว้ในคอร์ปัส SQLite โดยมีการรันกฎ YARA อัตโนมัติเมื่อทำการนำเข้า ภายใต้ออนโทโลยีสามชั้น: กฎ T1 กำหนดว่ามีศิลปวัตถุ AI ขั้นพื้นฐานอยู่, กฎ T2 เพิ่มบริบทเชิงพฤติกรรมโดยระบุการผสมผสานของศิลปวัตถุที่บ่งบอกการใช้ AI อย่างปฏิบัติ, และกฎ T3 ทำการอ้างอิงตระกูลโดยใช้ลายนิ้วมือการทำงานที่ยืนยันแล้ว แทนการสแกนไบนารีดิบ, CAIRN สร้าง “scan text” สำหรับแต่ละตัวอย่างจากชื่อไฟล์, สตริงการตรวจจับของแอนตี้ไวรัส, สตริงทรัพยากร PE ของ ExifTool, ผลลัพธ์การวิเคราะห์ Sigma, ข้อมูลพฤติกรรม sandbox, และออบเจกต์ความสัมพันธ์, ดังนั้นการตรวจจับของกฎแต่ละครั้งสามารถติดตามไปยังฟิลด์เมตาดาต้า VirusTotal ที่ระบุได้ ที่เก็บข้อมูลระบุกฎระดับ 26 รายการ (เก้ากฎ T1, แปดกฎ T2, และเก้ากฎ T3) และช่องทางการเก็บข้อมูลที่ระบุ 27 รายการ, โดยมีสามช่องทางถูกปิดการใช้งาน
CAIRN รองรับสี่กลยุทธ์การวิเคราะห์: ตัวกรองการเก็บข้อมูลเพื่อขยายคอร์ปัส, การหมุนจุดอ้างอิงแบบอิงความสัมพันธ์, การคัดกรองและจำแนกแบบใช้ YARA, และการค้นพบเชิงความหมาย การหมุนจุดอ้างอิงแบบอิงความสัมพันธ์ขยายออกจากตัวอย่างที่สนใจผ่านกราฟเมตาดาต้าเพื่อแสดงตัวแปรเพิ่มเติม, โครงสร้างพื้นฐานที่ใช้ร่วมกันเช่นโดเมน, ที่อยู่ IP, ใบรับรอง, และเซิร์ฟเวอร์ C2, รวมถึงเพย์โหลดคู่ในแคมเปญเดียวกัน หลังจากการเปลี่ยนแปลงกฎใด ๆ คำสั่ง rescan จะนำกฎทั้งสามชั้นมาประยุกต์ใช้แบบออฟไลน์กับคอร์ปัสเต็มโดยไม่ต้องเรียก API หรือดาวน์โหลดใหม่, ดังนั้นกฎ T3 ใหม่จะอ้างอิงย้อนหลังให้กับตัวอย่างที่เก็บมาก่อนหน้านี้เป็นตระกูลที่ยืนยันแล้ว การค้นพบเชิงความหมายเข้ารหัส “scan text” ของแต่ละตัวอย่างด้วยโมเดลฝังและจัดกลุ่มคอร์ปัสโดยใช้ HDBSCAN และ UMAP Talos เตือนว่าการเป็นสมาชิกร่วมของกลุ่มเป็นสัญญาณความคล้ายคลึงที่อ่อน ซึ่งสร้างแนวทางมากกว่าข้อสรุป, และว่ากลุ่มที่น่าสนใจทุกกลุ่มต้องการการตรวจสอบต่อแต่ละตัวอย่าง
ผลการค้นหาเบื้องต้นและข้อจำกัดที่ระบุ
Talos กล่าวว่า การล่า CAIRN แรกเริ่มของพวกเขาได้มุ่งเป้าไปที่การพัฒนามัลแวร์ที่กำลังทำงานตั้งแต่เดือนกรกฎาคม 2025, เมื่อมีการรายงานตัวอย่าง AI-integrated ตัวแรกในสภาพแวดล้อมจริงพร้อม LAMEHUG ซึ่งได้รับการบันทึกโดย CERT-UA ในตัวอย่างและความสัมพันธ์ที่รวบรวม, Talos รายงานสิ่งที่พวกเขาเรียกว่าเส้นโค้งการเพิ่มระดับอัตโนมัติ: การพัฒนาจาก LLM ที่เป็นคุณลักษณะเสริมไปสู่ผู้ประสานงานการบรรลุข้อตกลงหลายโมเดลที่ทำงานโดยอัตโนมัติเต็มรูปแบบโดยไม่มีผู้ปฏิบัติการมนุษย์ภายในหนึ่งปีปฏิทินเดียว
Talos ยังได้ติดตามเทคนิคการหลบการวิเคราะห์ AI, ข้อความการกดทับภาษาธรรมชาติที่มุ่งเป้าไปยัง sandbox ของ LLM, ไปยังผู้สอนทีมเรดที่ระบุชื่อ, และกล่าวว่าเทคนิคนี้ปรากฏในตัวอย่างของผู้กระทำอิสระภายใน 12 เดือนหลังจากการใช้งานในสภาพแวดล้อมจริงที่ยืนยันครั้งแรก, ข้ามจากสคริปต์ที่ตีความเป็นมัลแวร์ที่คอมไพล์แล้ว
Talos เตือนว่า การตรวจจับ T1 และ T2 ที่ไม่มีการผสาน AI อย่างแท้จริงเป็นเรื่องทั่วไป โดยอ้างอิงถึงแพ็คเกจ PyInstaller แอปพลิเคชันที่ใช้ Tauri-framework และโครงสร้าง Go PE บางประเภทเป็นแหล่งสัญญาณรบกวนที่สูงขึ้น และระบุว่าการตัดสินขั้นสุดท้ายสำหรับการค้นหาทั้งหมดยังต้องผ่านการตรวจสอบโดยการวิเคราะห์ย้อนกลับอีกครั้ง มันอธิบายว่า CAIRN เป็นความพยายามด้านการวิจัย มากกว่าสัญญาณภัยคุกคามที่ทำงานจริง โดยอธิบายการล่าข้อมูลเมตาดาต้าเป็นอันดับแรกว่าเป็นการเสริมที่สามารถขยายได้ต่อการวิเคราะห์ย้อนกลับแบบดั้งเดิม
CLOSEDQUORUM: แพเนล LLM เป็นระบบคำสั่งและการควบคุม
รายการการค้นหาแรกตรวจสอบ CLOSEDQUORUM ซึ่งเป็นไฟล์ปฏิบัติการ Windows 64‑bit ขนาด 16.4 MB ที่คอมไพล์ด้วย Go แทนการติดต่อเซิร์ฟเวอร์ที่ผู้โจมตีควบคุมโดยเฉพาะ อินพล็อทจะถือผู้ให้บริการ LLM เชิงพาณิชย์ได้สูงสุดสี่ราย (DeepSeek, Qwen, Mistral และ Google Gemini) เป็นโครงสร้างพื้นฐาน C2 ของมัน โดยมอบหมายการเลือกการกระทำต่อไปให้กับแพเนลโดยมีเป้าหมายเพื่อเก็บรวบรวมข้อมูลประจำตัวผู้ใช้และกระเป๋าเงินคริปโต โมเดลต่าง ๆ จะถูกสอบถามตามลำดับและผลการตัดสินจะสรุปโดยการโหวตแบบส่วนใหญ่ โดยมีลำดับการตัดสินกรณีเสมอที่กำหนดไว้ล่วงหน้าให้ DeepSeek เป็นอันดับแรก ตามด้วย Qwen, Mistral และ Gemini
แพเนลถูกจำกัดให้ใช้สคีม่า JSON ที่กำหนดประเภท การแจ้งเตือนระบบที่ฝังอยู่ในไบนารี ซึ่งอ้างอิงใน การวิเคราะห์ของ Talos สั่งแต่ละโมเดลว่า: “คุณคือผู้เชี่ยวชาญด้านกลยุทธ์มัลแวร์ขั้นสูง ให้ส่งออกการตัดสินใจที่เป็นไฟล์ปฏิบัติการเท่านั้น.” ฟิลด์การตัดสินใจจะส่งต่อไปยังโมดูลความสามารถ: steal เรียกใช้การดัมพ์หน่วยความจำ LSASS, การขโมยข้อมูลประจำตัวเบราว์เซอร์จาก Chrome, Edge และ Firefox, และการสกัดกั้นกระเป๋าเงินคริปโตที่มุ่งเป้าไปที่ MetaMask, Exodus และกระเป๋าเงิน Ethereum; inject ส่งต่อไปยังการทำ hollowing ของกระบวนการหรือการฉีด Early Bird APC; persist สร้างความคงอยู่
ข้อมูลที่ถูกขโมยจะถูกส่งมาด้วยการเข้ารหัส AES‑256‑GCM ไปยังเว็บฮุค Discord ของผู้ดำเนินการ และอินพล็อทจะทำงานในช่วงเวลาที่สุ่มระหว่าง 5–15 นาทีขณะยับยั้งการเก็บข้อมูลเทเลเมทรีของ ETW โดยเขียนทับฟังก์ชัน EtwEventWrite ด้วยคำสั่ง RET เพียงคำสั่งเดียว
Talos กล่าวว่าไม่มีการยืนยันการใช้งานในโลกจริง รุ่นแจกจ่ายสาธารณะมีคีย์ API ตัวแทนและเว็บฮุคจำลองและไม่ทำงานตามที่แจกจ่ายไว้ ในขณะที่รุ่นพัฒนาจะแสดงเว็บฮุค Discord ของผู้ดำเนินการและคีย์ API ของ LLM ที่ถูกแทรกในขั้นตอนคอมไพล์ หลักฐานจากไบนารีเชื่อมโยงนักพัฒนากับโพสต์ในฟอรั่มอาชญากรรมที่เกี่ยวกับการทำการ์ดตั้งแต่ปี 2025 หากดำเนินการตามที่ประเมิน Talos กล่าวว่า CLOSEDQUORUM ถือเป็นโมเดลบริการข้อมูลประจำตัว (credentials‑as‑a‑service) โดยความแตกต่างคือชั้นการประสานงาน LLM อัตโนมัติ: ผู้ดำเนินการทำการติดตั้งไบนารี และแพเนลดำเนินการโจมตีโดยที่ผู้ดำเนินการไม่จำเป็นต้องออนไลน์
การใช้งาน, ใบอนุญาต, และขอบเขตความปลอดภัย
CAIRN พร้อมใช้งานบน GitHub ภายใต้ใบอนุญาต MIT โดยมีลิขสิทธิ์เป็นของ Cisco Systems จำเป็นต้องใช้ Python 3.11 หรือใหม่กว่าและคีย์ API ของ VirusTotal Intelligence พร้อมคีย์ API ของ PromptIntel ทางเลือกสำหรับการซิงโครไนซ์ฟีด IOC ที่เก็บไว้ในคลังข้อมูล รีพอซิทอรีไม่ได้รวมฐานข้อมูลผลการค้นหา SQLite ของ Talos เนื่องจากเหตุผลด้านลิขสิทธิ์ ผู้ใช้ที่มีคีย์ API ของ VirusTotal สามารถสร้างฐานข้อมูลนี้ใหม่จากแฮชของรายงานที่เผยแพร่และตัวกรองการได้มาที่กำหนด
ขอบเขตความปลอดภัยที่ระบุรวมถึงการห้ามดาวน์โหลดไบนารี, การห้ามอัปโหลดไฟล์ไปยัง VirusTotal, การห้ามส่ง URL หรือสแกนแบบเรียลไทม์, และการห้ามดึงข้อมูลอัตโนมัติที่กำหนดเวลาไว้ รีพอซิทอรีระบุว่าการอ้างอิงครอบครัวและการกำหนดลักษณะอาร์ไคไทป์ที่เผยแพร่ทั้งหมดต้องได้รับการยืนยันครั้งแรกผ่านการวิเคราะห์ย้อนกลับโดย Cisco Talos และไม่มีรายงานครอบครัวใดที่เผยแพร่โดยอิงเฉพาะหลักฐานเมตาดาต้า ระบบการจัดประเภทอาร์ไคไทป์ AI‑malware ที่ครอบคลุมหมวด A0 ถึง A11 จัดประเภท CLOSEDQUORUM ภายใต้ C2 ที่มอบหมายให้ LLM Talos กล่าวว่า จะค่อย ๆ แชร์เนื้อหาทั้งหมดของการค้นหาเบื้องต้นตามเวลา และรีพอซิทอรีบันทึกว่าครอบครัวเพิ่มเติมได้รับการยืนยันแล้วแต่ยังไม่ได้เผยแพร่จนกว่าจะพร้อม












