Cisco Talos описала Windows-имплант CLOSEDQUORUM — по оценке исследователей, первый публично задокументированный образец с автономным командованием через большие языковые модели. Материал опубликовал Райан Феттерман 22 сентября 2026 года; подтверждённых заражений «в дикой природе» у Talos нет.

После развёртывания бинарник (около 16,4 МБ, Go) опрашивает до четырёх коммерческих LLM — DeepSeek, Qwen, Mistral и Google Gemini — и выбирает действие по большинству голосов. В ничьей приоритет у DeepSeek, затем Qwen, Mistral и Gemini. Возможные шаги: steal (дамп LSASS, пароли браузеров, криптокошельки MetaMask/Exodus/Ethereum), inject и persist. Эксфильтрация идёт через Discord webhook с шифрованием AES-256-GCM.

Публичная сборка содержит заглушки API-ключей и webhook, поэтому полного end-to-end запуска исследователи не наблюдали. Вместе с разбором Talos выпустила открытый toolkit CAIRN для отслеживания вредоносного ПО с интеграцией ИИ.