CAIRN: herramienta para rastrear malware de IA
Cisco Talos ha lanzado CAIRN, un conjunto de herramientas de código abierto diseñado para buscar, clasificar y rastrear malware que integra IA, examinando los marcadores digitales que dejan los desarrolladores.
NOTA: no confundir con CAIRN (AI Penetration Testing)
La Cognitive Artifact Intelligence Research Network (Red de Investigación de Inteligencia de Artefactos Cognitivos) busca plantillas de prompts, endpoints de proveedores, prefijos de claves API, términos de jailbreak y lógica de orquestación sin necesidad de descargar ni ejecutar archivos binarios.
El lanzamiento también reveló CLOSEDQUORUM, descrito por Talos como el primer implante para Windows documentado públicamente que delega decisiones tácticas de comando y control (C2) a la inteligencia artificial.
En lugar de esperar instrucciones de un operador humano o de un servidor C2 dedicado, el malware consulta hasta cuatro LLM comerciales (DeepSeek, Qwen, Mistral y Google Gemini) y utiliza un sistema de votación por mayoría simple para elegir su siguiente acción. Talos no ha confirmado su despliegue en entornos reales, y la versión pública no es funcional…