Voltar aos conteúdos

Malware agora toma decisões sozinho

Uma nova geração de ameaça digital está começando a transferir decisões que antes dependiam diretamente de criminosos para sistemas de inteligência artificial.

Pesquisadores da Cisco Talos identificaram o CLOSEDQUORUM, software malicioso para Windows cuja arquitetura permite consultar até quatro grandes modelos de linguagem e, a partir das respostas, selecionar autonomamente a próxima ação.

QUATRO IAS PARTICIPAM DA DECISÃO

Segundo a Cisco Talos, o sistema pode consultar DeepSeek, Qwen, Mistral e Google Gemini. Os modelos avaliam informações do computador e indicam entre opções previamente definidas. As respostas são comparadas e o sistema seleciona uma ação com base nessa votação.

Isso não significa que o programa tenha consciência ou vontade própria. A autonomia ocorre dentro de possibilidades definidas previamente por seus desenvolvedores.

UMA MUDANÇA NO CIBERCRIME

O aspecto mais importante da descoberta é a redução da necessidade de intervenção humana durante determinadas etapas de uma operação maliciosa. Em arquiteturas tradicionais, operadores costumam depender de infraestrutura de comando e controle para orientar as ações de uma ameaça.

No CLOSEDQUORUM, parte desse processo pode ser transferida aos modelos de inteligência artificial. A Cisco Talos descreve o caso como o primeiro implante Windows documentado publicamente com esse modelo de comando e controle autônomo baseado em IA.

CAIRN ENCONTROU A AMEAÇA

A descoberta ocorreu durante o desenvolvimento do CAIRN — Cognitive Artifact Intelligence Research Network, ferramenta aberta de pesquisa criada pela Cisco Talos para identificar e classificar ameaças que incorporam inteligência artificial.

Segundo os pesquisadores, as buscas realizadas com a ferramenta encontraram cerca de 20 exemplos adicionais de softwares ou ferramentas maliciosas com algum tipo de integração com IA.

AINDA NAO HA CONFIRMACAO DE ATAQUES REAIS

Há uma ressalva importante: os pesquisadores não confirmaram que o CLOSEDQUORUM tenha sido empregado em ataques reais. A versão pública analisada também não estava configurada para uma operação completa.

Por isso, a descoberta é mais relevante como demonstração de uma mudança de arquitetura: sistemas de IA podem assumir decisões limitadas que anteriormente exigiam participação constante de um operador humano.

UMA NOVA ETAPA DA IA NA SEGURANCA

Até recentemente, grande parte do debate sobre inteligência artificial e cibercrime estava concentrada no aumento de produtividade. Agora, pesquisadores começam a observar sistemas em que a IA participa diretamente da escolha de ações durante uma operação.

Ao mesmo tempo, essa autonomia possui limitações. Dependência de serviços externos, recusas dos modelos, limites de uso e falhas nas respostas podem comprometer o funcionamento desses sistemas.

FONTES

Informações baseadas na pesquisa técnica publicada pela Cisco Talos sobre CLOSEDQUORUM e CAIRN e na cobertura publicada pela WIRED em setembro de 2026.