BookinglyTech News
Ciberseguridad

Cisco Talos publica CAIRN, un marco abierto para clasificar malware con IA

La herramienta, de código abierto, ha servido para identificar CLOSEDQUORUM, un implante de Windows que pregunta a cuatro LLM y decide sin intervención humana.

3 min de lecturaWired0 vistas

Cisco Talos ha publicado un marco de código abierto para clasificar y analizar malware que incorpora componentes de IA, y lo ha estrenado con un hallazgo: una herramienta cuya infraestructura de mando y control funciona de forma completamente autónoma. El marco se llama CAIRN —Cognitive Artifact Intelligence Research Network—, nombre tomado de los montones de piedras que los excursionistas dejan en los senderos para marcar el camino. El malware que ha identificado, bautizado CLOSEDQUORUM, es un implante de Windows que consulta hasta cuatro modelos de lenguaje para decidir su siguiente paso y actúa según el consenso que saca de ellos. No hay humano en el bucle.

Huellas de IA en el binario

CAIRN detecta los rasgos propios de la integración de IA a partir de metadatos y con eso clasifica y etiqueta cada muestra, asignándole un identificador. Luego analiza cada artefacto en el contexto de todo lo que guarda su biblioteca y los agrupa por características para sacar tendencias y conexiones. «La idea de fondo es que la integración de IA deja vestigios, como huellas dactilares», explica Ryan Fetterman, investigador de seguridad de Cisco Talos que ha liderado el desarrollo. «Eso nos da una señal que podemos usar para seguir estas muestras, clasificarlas y ver qué está pasando. Qué intentan los atacantes, qué comportamientos emergentes estamos viendo».

El precedente documentado más citado era LAMEHUG, el implante que la unidad ucraniana CERT-UA describió en julio de 2025: se comunicaba con Qwen2.5-Coder-32B-Instruct a través de una API de Hugging Face para recibir órdenes. Fetterman esperaba que aquello abriera la veda. Un año después, al hacer retrospectiva, seguía encontrando un puñado de casos: «creo que salieron nueve familias con nombre», y algunas eran pruebas de concepto de investigación. Con CAIRN ha sumado unos 20 ejemplos más.

Qué hace CLOSEDQUORUM

El implante pregunta a DeepSeek, Qwen, Mistral y Google Gemini y se queda con la respuesta mayoritaria. Si uno de los servicios no responde, sigue preguntando a los demás: hay redundancia suficiente para que el sistema funcione cerrado, sin ningún mecanismo de entrada humana. Los investigadores han visto vínculos con foros de cibercrimen sobre fraude de tarjetas que se remontan a 2025, y el objetivo es robar credenciales y criptomonedas. No han podido confirmar quién lo desarrolló ni si se ha usado en ataques reales.

«Al principio todo el mundo veía la IA como una herramienta de productividad», dice Matt Olney, director sénior de threat intelligence en Cisco Talos. «Ahora lo que vemos es que se está pasando a la operación: los atacantes pueden lanzar más campañas, llegar a más sitios y manejar más equipos y distintos, porque tienen una caja muy inteligente en el backend a la que preguntar».

CLOSEDQUORUM sigue siendo, con todo, un caso aislado, y Fetterman insiste en que el uso de IA por parte de los atacantes está todavía en fase experimental. Lo que cambia con CAIRN no es tanto el hallazgo concreto como la posibilidad de medirlo: el marco está en abierto para que otros equipos de defensa lo usen, y su autor sostiene que el panorama es bastante más complejo y diverso de lo que se había reportado hasta ahora.