CLOSEDQUORUM: il malware AI che elimina l’uomo dalla catena d’attacco

CLOSEDQUORUM: il malware AI che elimina l'uomo dalla catena d'attacco

Il malware CLOSEDQUORUM rappresenta una svolta inquietante nel panorama delle minacce informatiche. Cisco Talos ha identificato questa architettura malevola il 23 settembre 2026. Si tratta del primo implant Windows documentato pubblicamente che usa più modelli linguistici di grandi dimensioni come sistema autonomo di comando e controllo.


Cosa è CLOSEDQUORUM e come funziona

Un sistema di C2 senza operatore umano

CLOSEDQUORUM elimina il bisogno di un attaccante connesso in tempo reale. Il malware interroga più modelli AI commerciali in parallelo. Confronta le risposte ricevute. Poi seleziona ed esegue autonomamente l’azione più efficace.

Questa architettura è fondamentalmente diversa dai malware tradizionali. In quei casi, un operatore umano impartisce comandi attraverso infrastrutture C2 dedicate. Con CLOSEDQUORUM, le decisioni tattiche avvengono localmente, senza comandi continui dall’esterno.

Le capacità tecniche documentate

L’analisi di Talos ha rivelato un insieme preoccupante di funzionalità. Il malware include capacità per:

  • Furto di credenziali, incluse password salvate nei browser
  • Sottrazione di wallet per criptovalute
  • Process injection per nascondersi nei processi legittimi
  • Persistenza sul sistema compromesso

Vale la pena sottolineare che non tutte le funzioni erano operative nel campione analizzato. La build esaminata potrebbe rappresentare una versione ancora in sviluppo. Artefatti di sviluppo suggeriscono collegamenti ad ambienti criminali legati al carding, attivi dal 2025. Tuttavia, l’attribuzione a uno specifico gruppo rimane sconosciuta.


Il contesto: l’AI entra nella catena d’attacco

Una tendenza già in accelerazione nel 2026

CLOSEDQUORUM non emerge nel vuoto. Il 2026 ha registrato un aumento significativo delle operazioni offensive potenziate dall’intelligenza artificiale.

In particolare, Anthropic ha segnalato a settembre 2026 l’uso di agenti basati su Claude per attività di sfruttamento, furto di dati ed evasione del rilevamento. Parallelamente, Google Cloud e Mandiant hanno documentato operazioni che usano l’AI per cercare ed esfiltrare segreti. Le campagne FRUITSHELL e QUIETVAULT ne sono esempi concreti.

Perché questo cambia le regole del gioco

Di conseguenza, il significato di CLOSEDQUORUM va oltre il singolo campione. Il modello multi-LLM per decisioni C2 abbassa drasticamente i costi operativi degli attaccanti. Meno personale umano. Operazioni più veloci. Infrastrutture C2 più difficili da bloccare.

Inoltre, un implant autonomo può agire anche quando l’attaccante è offline. Questo riduce la finestra di rilevamento disponibile ai difensori. Per i CISO, questa è la vera discontinuità strategica da comprendere.


Come difendersi da minacce AI-autonome

Priorità immediate per i team di sicurezza

La difesa contro CLOSEDQUORUM richiede un cambio di approccio. Non basta monitorare il traffico verso server C2 tradizionali. Bisogna identificare connessioni anomale verso API di modelli AI commerciali, Discord e altri servizi cloud non autorizzati.

Le priorità difensive concrete includono:

  • MFA resistente al phishing su tutti gli accessi privilegiati
  • EDR avanzato capace di rilevare accesso a LSASS, estrazione di credenziali browser e process injection
  • Application control per bloccare eseguibili non autorizzati
  • Egress filtering per limitare il traffico verso API AI non approvate
  • Gestione dei segreti API con monitoraggio attivo degli accessi

In questo contesto, browser e wallet per criptovalute diventano asset ad altissimo rischio. Le organizzazioni dovrebbero adottare password manager aziendali e credenziali hardware-backed.

Difesa comportamentale e contenimento rapido

Tuttavia, la prevenzione da sola non è sufficiente. Un implant autonomo prende decisioni localmente. Non aspetta comandi esterni. Di conseguenza, il rilevamento comportamentale diventa essenziale.

I team di sicurezza devono combinare:

  • Least privilege e rimozione dei diritti amministrativi permanenti
  • Rotazione frequente delle credenziali
  • Procedure di quarantena endpoint che non dipendono dall’intercettazione del traffico C2
  • Backup immutabili e playbook di incident response testati regolarmente

Parallelamente, la centralizzazione della telemetria da endpoint, identità, cloud e SaaS consente di correlare segnali che singolarmente potrebbero sembrare innocui.


Conclusioni

CLOSEDQUORUM non ha ancora una vittima confermata o un impatto reale documentato. Questo non deve indurre falsa tranquillità. La scoperta di Cisco Talos segnala una capacità offensiva concreta. Un malware che decide autonomamente come attaccare è una minaccia strutturalmente nuova.

Per i CISO e i manager, il messaggio è chiaro: le difese progettate per intercettare attaccanti umani devono evolvere. L’AI ha rimosso l’operatore dalla catena d’attacco. La risposta difensiva deve essere altrettanto automatizzata e proattiva.


Fonti:

Fonte: Articolo originale


L’emergere di malware autonomi come CLOSEDQUORUM rende ancora più critica la capacità delle organizzazioni di condividere tempestivamente threat intelligence verificata tra ISAC e settori regolamentati. IsacChain risponde a questa esigenza combinando la condivisione sicura e strutturata di indicatori di compromissione con la verifica blockchain dell’integrità dei dati, garantendo che le informazioni sulle minacce AI-driven non vengano alterate o contraffatte. La piattaforma supporta inoltre la compliance NIS2 automatizzata, aiutando le organizzazioni a documentare le proprie attività di monitoraggio e risposta in modo tracciabile e auditabile. Scopri come IsacChain può aiutare la tua organizzazione su www.isacchain.com