# ClosedQuorum laisse quatre IA décider des attaques Windows

> ClosedQuorum automatise des décisions d’attaque sur Windows avec Gemini, DeepSeek, Qwen et Mistral, selon une analyse de Cisco Talos publiée le 22 septembre.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-09-23 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/closedquorum-fait-voter-quatre-ia-pour-attaquer-windows
Tags : cybersécurité, malware, ia, windows, automatisation, gemini, mistral, deepseek

---

## En résumé

- ClosedQuorum exploite quatre modèles d’IA pour choisir ses actions après compromission.
- Le logiciel malveillant peut voler des identifiants et transmettre les données par Discord.
- Cisco Talos décrit une automatisation complète après la livraison initiale du malware.

**Le signal :** ClosedQuorum utilise quatre modèles d’IA pour voter sur ses actions après compromission d’un poste Windows.

**Cisco Talos décrit** ClosedQuorum, un nouveau logiciel malveillant Windows écrit en Go, dans une analyse publiée le 22 septembre 2026. Le programme utilise Gemini, DeepSeek, Qwen et [Mistral](/signal-ia/actu/apres-le-piratage-des-impots-mistral-investit-les-ministeres) pour déterminer ses actions après la compromission d’un hôte. Il fonctionne sans recevoir de commandes d’un opérateur humain. ClosedQuorum collecte d’abord des informations de reconnaissance sur la machine infectée. Les modèles votent ensuite entre plusieurs décisions préétablies. DeepSeek tranche en priorité lorsque les votes sont partagés. Qwen intervient ensuite, puis Mistral et Gemini. Cisco Talos présente ce dispositif comme le premier implant Windows documenté publiquement qui délègue des décisions tactiques de commande et contrôle à un groupe de modèles d’IA.

**Le vote encadre** quatre actions possibles dans la version analysée. L’option « steal » lance simultanément l’extraction d’identifiants LSASS, le vol de données dans Chrome, Edge et Firefox, ainsi que la récupération de portefeuilles de cryptomonnaies. Les portefeuilles cités comprennent MetaMask, Exodus et Ethereum. L’option « inject » génère du shellcode, puis utilise le détournement de processus ou l’injection Early Bird APC. L’option « persist » exécute le module de persistance du [malware](/signal-ia/actu/malware-ia-une-nouvelle-menace-cible-les-pc-rentables). Enfin, « move » correspond à un déplacement latéral possible. Cette dernière décision ne possède toutefois aucun gestionnaire dans l’échantillon étudié et ne peut donc pas s’exécuter.

## Quatre modèles votent les actions

**Les données volées** sont transmises aux opérateurs grâce à un webhook Discord. Après la livraison du logiciel malveillant, la chaîne d’attaque peut donc fonctionner automatiquement, selon Cisco Talos. Les chercheurs associent cette organisation à une recherche de rapidité et de capacité de montée en charge. L’absence d’intervention humaine permettrait aussi à la chaîne de progresser à tout moment. Le système dépend cependant de services commerciaux et de leurs interfaces de programmation. Cisco Talos signale plusieurs difficultés possibles, notamment les limites de débit, les réponses malformées et les indisponibilités temporaires des services utilisés. Ces contraintes peuvent perturber la décision automatisée de ClosedQuorum.

**L’échantillon analysé** contient des identifiants d’API factices et un webhook Discord fictif. Les créateurs peuvent néanmoins remplacer ces éléments dans leurs propres versions de ClosedQuorum. Cisco Talos indique que le programme n’est pas particulièrement sophistiqué. Les chercheurs ne savent donc pas s’il s’agit d’un test ou d’une expérimentation. Ils parlent toutefois d’une « évolution architecturale vers l’[automatisation](/signal-ia/actu/deepseek-pilote-des-cyberattaques-autonomes-selon-unit-42) des chaînes d’attaque ». L’entreprise n’a pas confirmé un déploiement réel de ClosedQuorum. Des artefacts du binaire ont néanmoins relié le développeur à des publications de forums criminels consacrées au carding, datant de 2025. La portée opérationnelle du logiciel reste ainsi liée à son utilisation effective.

## CAIRN suit les malwares intégrant l’IA

**Cisco Talos a découvert** ClosedQuorum grâce à CAIRN, une boîte à outils au code ouvert destinée au suivi et à l’analyse des malwares intégrant l’IA. Les chercheurs ont publié une présentation du dispositif sur le [blog de Cisco Talos](http://blog.talosintelligence.com/the-closed-quorum-inside-the-first-reported-autonomous-ai-c2-implant/). Ils détaillent également CAIRN dans une [publication dédiée](https://blog.talosintelligence.com/introducing-cairn-frontier-tracking-for-ai-integrated-malware/) et mettent le projet à disposition sur [GitHub](https://github.com/Cisco-Talos/Cognitive-Artifact-Intelligence-Research-Network). ClosedQuorum reste limité à des choix prédéfinis dans la version étudiée. Son fonctionnement montre néanmoins qu’un malware peut répartir certaines décisions tactiques entre plusieurs modèles, puis transmettre automatiquement les informations collectées.
