चार एआई कंपनियों को पैसे देकर हमले की प्लानिंग करवाने वाला मैलवेयर
सिस्को टैलोस ने पहला ऐसा विंडोज़ इंप्लांट (implant) दर्ज किया है जिसकी कमांड-एंड-कंट्रोल (command and control) व्यवस्था कमर्शियल एआई मॉडलों के बीच होने वाली वोटिंग है — किसी ऑपरेटर की जरूरत नहीं। इसका दिमाग एक ऐसी एपीआई है जिसका बिल आता है, और जिस कंपनी ने इसे पकड़ा है, वही उसी डर को बाजार बनाकर एआई-चलित डिफेंस बेच रही है।
Vincent Jiang · 4 min read
22 सितंबर को सिस्को टैलोस ने CLOSEDQUORUM का खुलासा किया — यह एक ऐसा विंडोज़ इंप्लांट है जो हमलावर का पूरा काम चैटबॉट्स की एक कमेटी को सौंप देता है: हर अगले कदम पर चार तक कमर्शियल एआई मॉडल वोट देते हैं, किसी ऑपरेटर की जरूरत नहीं 1। अब साइबर सिक्योरिटी खरीदने वालों को एक नई बजट मद का हिसाब रखना होगा: ऐसे हमले के चरण के खिलाफ डिटेक्शन पर खर्च, जिसमें कोई इंसानी रुकावट नहीं और जो कोई देखे या न देखे, चोरी करता रहता है। अगले ही दिन सिस्को की रिसर्च ने इस कमी को आंकड़ों में उतार दिया — 95% एंटरप्राइज कंपनियों का कहना है कि उनके मौजूदा एआई ऑपरेशंस टूल्स बराबरी नहीं कर पा रहे 2।
चार मॉडल वोट देते हैं, हर टाई डीपसीक तोड़ता है
इस 16.4 एमबी के गो (Go) बाइनरी का अगला कदम — इंजेक्ट करना, सिस्टम में टिके रहना, चोरी करना या आगे बढ़ना — डीपसीक, क्वेन, मिस्ट्रल और जेमिनी के वोट से तय होता है। सबसे ज्यादा वोट पाने वाला विकल्प जीत जाता है; टाई होने पर फैसला पहले डीपसीक के हक में, फिर क्रम से क्वेन, मिस्ट्रल और जेमिनी के हक में होता है 1। इसका स्थायी प्रॉम्प्ट है: "You are an advanced malware strategist. Provide ONLY executable decisions." चोरी का फैसला होते ही यह एक ही दौर में LSASS डंपिंग, क्रोम, एज और फायरफॉक्स के पासवर्ड की चोरी और मेटामास्क, एक्सोडस व इथेरियम वॉलेट खंगालना — सब कर डालता है। फिर इस लूट को AES-256-GCM से एन्क्रिप्ट करके ऑपरेटर के डिस्कॉर्ड वेबहुक पर पहुंचा देता है और 5 से 15 मिनट के बेतरतीब लूप पर बैठकर दोबारा वोटिंग करता है 13।
अब कमांड सर्वर नहीं, एक पेड सब्सक्रिप्शन
पहले किसी साइबर घुसपैठ में रोकने लायक चीज सर्वर होता था — एक डोमेन जिसे सिंकहोल (sinkhole) किया जा सके, एक आईपी जो ब्लॉकलिस्ट में चला जाए। CLOSEDQUORUM उसकी जगह वही चार एपीआई एंडपॉइंट इस्तेमाल करता है जिन्हें जायज (legitimate) सॉफ्टवेयर दिनभर कॉल करते रहते हैं, यानी यह इंफ्रास्ट्रक्चर ब्लॉक करो तो भले-चंगे प्रोग्राम भी खराब हो जाते हैं 1। हर खरीदार का बिल्ड अपनी अपनी एपीआई कीज़ (API keys) के साथ कंपाइल होकर आता है 1 — मतलब हर इंप्लांट उन प्रोवाइडर का पेइंग कस्टमर बन जाता है जिन्हें वह कॉल करता है, और बिल हर कॉल के हिसाब से लगता है। सार्वजनिक रिकॉर्ड में कुछ भी नहीं है जो बताए कि चारों में से किसी ने इस ट्रैफिक को फ्लैग किया हो; टैलोस के मुताबिक आक्रामक प्रॉम्प्ट की भाषा शायद सिर्फ टीएलएस इंस्पेक्शन (TLS inspection) या प्रोवाइडर की ओर से मिलने वाली टेलीमेट्री से ही दिख सकती है 1।
कमांड लिखने से लेकर मिशन चुनने तक
इसका खानदान छोटा है। जुलाई 2025 में यूक्रेन की सर्ट-यूए (CERT-UA) ने LAMEHUG को फ्लैग किया था — एक इंप्लांट जो हगिंग फेस की एपीआई के जरिए किसी मॉडल से अपनी कमांड लाता था; CLOSEDQUORUM उससे एक कदम आगे जाता है और मॉडलों से खुद मिशन चुनने को कहता है 4। टैलोस के रिसर्चर रायन फेटरमैन ने गर्मियों की एक रिट्रोस्पेक्टिव (retrospective) में गिनकर बताया था कि नाम से जाने जाने वाले एआई-इंटीग्रेटेड मैलवेयर परिवार करीब नौ ही थे; खुलासे के साथ टैलोस ने जो टूलकिट ओपन-सोर्स किया — CAIRN — उसने तब से करीब 20 और परिवार सामने ला दिए हैं 4। बाइनरी का स्टैटिक एनालिसिस (static analysis) 17 जून का है, यानी खुलासे से तीन महीने पहले 1।
खोजने वाला अगले ही दिन इलाज बेचने लगा
अपने रिसर्चर्स की बताई मांग को सिस्को ने आँकड़ों में उतार दिया। ओम्डिया (Omdia) के 1,000 आईटी लीडर्स पर किए गए सर्वे के मुताबिक 95% कहते हैं कि मौजूदा एआईऑप्स (AIOps) टूल्स नाकाफी हैं, 51% एजेंटिक एआई (agentic AI) पहले से प्रोडक्शन में चला रहे हैं और 24% ऐसे एजेंटों को लेकर सहज हैं जो बिना किसी इंसानी निगरानी के काम करते हों 2। प्रोडक्ट चीफ जीतू पटेल का कहना है, "डिफेंस अब इंसानी स्केल की नहीं रह सकती" 5। अहम बात इस दोहरे रोल में है: CLOSEDQUORUM तक पहुंचने वाला टैलोस यूनिट और उसी डर का सहारा लेकर इलाज बेचने उतरा प्रोडक्ट डिवीजन एक ही कंपनी के हैं। इलाज का नाम है: AgenticOps — इंसानों के तय किए गार्डरेल (guardrails) के भीतर चलने वाला एजेंट-चलित नेटवर्क ऑपरेशंस, जो उस एआई-चलित कनेक्ट-एंड-प्रोटेक्ट प्लेटफॉर्म के साथ बिकता है जिसे 86% खरीदार एक ही इंटीग्रेटेड टूल के तौर पर चाहते हैं 2।
95% को अपने एआई ऑपरेशंस टूल्स नाकाफी लगते हैं; 24% बिना निगरानी के एजेंटों से सहमत
Data
| Value | |
|---|---|
| मौजूदा एआईऑप्स टूल्स नाकाफी | 95% |
| प्रोडक्शन में एजेंटिक एआई | 51% |
| बिना इंसानी निगरानी के एजेंटों से सहज | 24% |
ऑर्डर रेवेन्यू को पीछे छोड़ गए, बाजार ने नोटिस कर लिया
बाजार ने अपना वोट पहले ही डाल दिया था: 24 सितंबर तक के बारह महीनों में शेयर ने 62% रिटर्न दिया, मुकाबले में एसएंडपी 500 का रिटर्न 16% रहा 6। कंपनी के दावों के मुताबिक, फिस्कल 2026 में सिस्को के एआई इंफ्रास्ट्रक्चर ऑर्डर 9.3 अरब डॉलर के रहे — पिछले साल से करीब 4.5 गुना। एआई रेवेन्यू करीब 4 अरब डॉलर रहा, जबकि फिस्कल 2027 का लक्ष्य 7.5 अरब डॉलर है 6।
फिस्कल 2026 में सिस्को के एआई ऑर्डर रेवेन्यू से आगे निकले
- एआई इंफ्रास्ट्रक्चर ऑर्डर
- एआई इंफ्रास्ट्रक्चर रेवेन्यू
- Estimate
Data
| एआई इंफ्रास्ट्रक्चर ऑर्डर | एआई इंफ्रास्ट्रक्चर रेवेन्यू | |
|---|---|---|
| फिस्कल 2025 (estimate) | $2.1B | — |
| फिस्कल 2026 | $9.3B | $4B |
| फिस्कल 2027 (estimate) | — | $7.5B |
कोई महामारी नहीं, बस एक प्रोडक्ट लिस्टिंग
टैलोस ने अब तक किसी शिकार की पुष्टि नहीं की है, और जो बिल्ड शिप हुई है वह निष्क्रिय है: प्लेसहोल्डर एपीआई कीज़, एक डमी वेबहुक 13। अभी साफ नहीं है कि यह सैंपल कोई टेस्ट है या कोई प्रयोग 3। टैलोस इसे इसकी जगह एक क्रेडेंशियल्स-ऐज़-अ-सर्विस किट मानता है, जिसकी खास पहचान उसकी स्वायत्त एलएलएम लेयर है 1: जो खरीदार कोड नहीं लिख सकता, वह हमले का एक ऐसा चरण किराए पर ले सकता है जो हमलावर के सोते रहने पर भी काम करता रहे।
डिटेक्शन अब डोमेन से हटकर व्यवहार पर
अब संकेत व्यवहार से मिलते हैं: एक ही विंडोज़ प्रोसेस कई एआई प्रोवाइडर्स से बार-बार राय लेती है, LSASS को छूती है और डिस्कॉर्ड पर पोस्ट करती है 1। हमले का चरण अब अपने ऑपरेटर का इंतजार नहीं करता, और खरीदार वाला हिसाब वहीं खुलता है जहां इसे खोजने वाली कंपनी के अपने सर्वे ने बताया: 95% कहते हैं कि मौजूदा टूल्स साथ नहीं चल पा रहे 2। इस इलाज से पैसा वसूल होता है या नहीं, इसका पहला ठोस जवाब सिस्को की फिस्कल पहली तिमाही की रिपोर्ट के साथ आएगा — यही 7.5 अरब डॉलर के एआई रेवेन्यू लक्ष्य की पहली परीक्षा होगी 6।
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



