Sécurité

ClosedQuorum : le premier malware Windows piloté par un vote de modèles d’IA

Les chercheurs de l’équipe Cisco Talos viennent d’identifier ClosedQuorum, un exécutable Windows écrit en Go d’environ 16 Mo qui change la manière dont un logiciel malveillant opère sur une machine cible. Plutôt que de dépendre d’un serveur de commande et contrôle (C2) traditionnel géré par un pirate, ce programme délègue directement ses choix tactiques à quatre modèles de langage commerciaux : DeepSeek, Qwen, Mistral et Google Gemini. Une fois infiltré, il interroge ces modèles en séquence, comptabilise leurs réponses et applique l’action ayant obtenu le consensus, sans aucune intervention humaine en temps réel.

Pour déterminer sa cible immédiate, ClosedQuorum commence par collecter les données de l’hôte (version de Windows, privilèges administrateur, architecture processeur) et les intègre dans son prompt envoyé aux API des modèles. L’architecture logicielle restreint les choix à quatre ordres précis : voler des identifiants (navigateurs, portefeuilles crypto et mémoire LSASS), injecter du code, maintenir sa persistance au redémarrage ou tenter un déplacement latéral. En cas d’égalité dans les votes des modèles, le malware applique un ordre de priorité strict en favorisant le choix de DeepSeek.

L’intérêt opérationnel pour l’attaquant réside dans la résilience de l’infrastructure d’attaque. Si un fournisseur d’IA bloque la requête via ses garde-fous de sécurité ou devient inaccessible, les trois autres modèles suffisent pour maintenir la décision. Les informations dérobées sont ensuite chiffrées puis transmises directement vers un canal Discord via un webhook. Talos note toutefois une faille dans cette mécanique : le chiffrement repose sur une clé symétrique dérivée de la date du jour, ce qui permettrait au concepteur initial du binaire de déchiffrer les données récupérées par d’autres opérateurs utilisant ce modèle.

Cette découverte, réalisée grâce au framework de détection CAIRN de Cisco Talos, montre que l’usage de l’intelligence artificielle en cybersécurité offensive dépasse la simple génération de courriels d’hameçonnage. ClosedQuorum démontre la faisabilité d’attaques autonomes où la machine adapte ses actions au contexte système sans attendre d’ordres externes. Pour les équipes de défense, la surveillance des flux API sortants vers les grands fournisseurs de LLM et des passerelles d’exfiltration comme Discord devient un indicateur supplémentaire pour repérer ces comportements anormaux.

Cet article a été modifié pour la dernière fois le 24 septembre 2026 18h23

AbderrahmanE

Amoureux de l'informatique et plus généralement de l'high-tech. Je suis rédacteur chez techcroute.com et techAuQuotidien.fr. Fan inconditionnel des produits Apple, Xiaomi, OPPO et Samsung, j'essaye de transmettre ma passion au travers de mes publications.