चार एआई कंपनियों को पैसे देकर हमले की प्लानिंग करवाने वाला मैलवेयर

सिस्को टैलोस ने पहला ऐसा विंडोज़ इंप्लांट (implant) दर्ज किया है जिसकी कमांड-एंड-कंट्रोल (command and control) व्यवस्था कमर्शियल एआई मॉडलों के बीच होने वाली वोटिंग है — किसी ऑपरेटर की जरूरत नहीं। इसका दिमाग एक ऐसी एपीआई है जिसका बिल आता है, और जिस कंपनी ने इसे पकड़ा है, वही उसी डर को बाजार बनाकर एआई-चलित डिफेंस बेच रही है।

मूल लेख पढ़ें

In this storyCSCO
Vincent JiangVincent Jiang · 4 min read
Share
नीले आसमान के नीचे सिस्को के सैन होज़े मुख्य कैंपस का बिल्डिंग 10 ऑफिस टावर, अग्रभूमि में एक झंडा
1 / 7Slide 1 of 7
सिस्को का सैन होज़े स्थित मुख्य कैंपस। इसी की टैलोस यूनिट ने 22 सितंबर को CLOSEDQUORUM इंप्लांट दर्ज किया; एक दिन बाद आई इसकी रिसर्च ने एआई-चलित डिफेंस की मांग का आंकड़ा भी पेश कर दिया।

22 सितंबर को सिस्को टैलोस ने CLOSEDQUORUM का खुलासा किया — यह एक ऐसा विंडोज़ इंप्लांट है जो हमलावर का पूरा काम चैटबॉट्स की एक कमेटी को सौंप देता है: हर अगले कदम पर चार तक कमर्शियल एआई मॉडल वोट देते हैं, किसी ऑपरेटर की जरूरत नहीं 1। अब साइबर सिक्योरिटी खरीदने वालों को एक नई बजट मद का हिसाब रखना होगा: ऐसे हमले के चरण के खिलाफ डिटेक्शन पर खर्च, जिसमें कोई इंसानी रुकावट नहीं और जो कोई देखे या न देखे, चोरी करता रहता है। अगले ही दिन सिस्को की रिसर्च ने इस कमी को आंकड़ों में उतार दिया — 95% एंटरप्राइज कंपनियों का कहना है कि उनके मौजूदा एआई ऑपरेशंस टूल्स बराबरी नहीं कर पा रहे 2।

चार मॉडल वोट देते हैं, हर टाई डीपसीक तोड़ता है

इस 16.4 एमबी के गो (Go) बाइनरी का अगला कदम — इंजेक्ट करना, सिस्टम में टिके रहना, चोरी करना या आगे बढ़ना — डीपसीक, क्वेन, मिस्ट्रल और जेमिनी के वोट से तय होता है। सबसे ज्यादा वोट पाने वाला विकल्प जीत जाता है; टाई होने पर फैसला पहले डीपसीक के हक में, फिर क्रम से क्वेन, मिस्ट्रल और जेमिनी के हक में होता है 1। इसका स्थायी प्रॉम्प्ट है: "You are an advanced malware strategist. Provide ONLY executable decisions." चोरी का फैसला होते ही यह एक ही दौर में LSASS डंपिंग, क्रोम, एज और फायरफॉक्स के पासवर्ड की चोरी और मेटामास्क, एक्सोडस व इथेरियम वॉलेट खंगालना — सब कर डालता है। फिर इस लूट को AES-256-GCM से एन्क्रिप्ट करके ऑपरेटर के डिस्कॉर्ड वेबहुक पर पहुंचा देता है और 5 से 15 मिनट के बेतरतीब लूप पर बैठकर दोबारा वोटिंग करता है 13।

अब कमांड सर्वर नहीं, एक पेड सब्सक्रिप्शन

पहले किसी साइबर घुसपैठ में रोकने लायक चीज सर्वर होता था — एक डोमेन जिसे सिंकहोल (sinkhole) किया जा सके, एक आईपी जो ब्लॉकलिस्ट में चला जाए। CLOSEDQUORUM उसकी जगह वही चार एपीआई एंडपॉइंट इस्तेमाल करता है जिन्हें जायज (legitimate) सॉफ्टवेयर दिनभर कॉल करते रहते हैं, यानी यह इंफ्रास्ट्रक्चर ब्लॉक करो तो भले-चंगे प्रोग्राम भी खराब हो जाते हैं 1। हर खरीदार का बिल्ड अपनी अपनी एपीआई कीज़ (API keys) के साथ कंपाइल होकर आता है 1 — मतलब हर इंप्लांट उन प्रोवाइडर का पेइंग कस्टमर बन जाता है जिन्हें वह कॉल करता है, और बिल हर कॉल के हिसाब से लगता है। सार्वजनिक रिकॉर्ड में कुछ भी नहीं है जो बताए कि चारों में से किसी ने इस ट्रैफिक को फ्लैग किया हो; टैलोस के मुताबिक आक्रामक प्रॉम्प्ट की भाषा शायद सिर्फ टीएलएस इंस्पेक्शन (TLS inspection) या प्रोवाइडर की ओर से मिलने वाली टेलीमेट्री से ही दिख सकती है 1।

कमांड लिखने से लेकर मिशन चुनने तक

इसका खानदान छोटा है। जुलाई 2025 में यूक्रेन की सर्ट-यूए (CERT-UA) ने LAMEHUG को फ्लैग किया था — एक इंप्लांट जो हगिंग फेस की एपीआई के जरिए किसी मॉडल से अपनी कमांड लाता था; CLOSEDQUORUM उससे एक कदम आगे जाता है और मॉडलों से खुद मिशन चुनने को कहता है 4। टैलोस के रिसर्चर रायन फेटरमैन ने गर्मियों की एक रिट्रोस्पेक्टिव (retrospective) में गिनकर बताया था कि नाम से जाने जाने वाले एआई-इंटीग्रेटेड मैलवेयर परिवार करीब नौ ही थे; खुलासे के साथ टैलोस ने जो टूलकिट ओपन-सोर्स किया — CAIRN — उसने तब से करीब 20 और परिवार सामने ला दिए हैं 4। बाइनरी का स्टैटिक एनालिसिस (static analysis) 17 जून का है, यानी खुलासे से तीन महीने पहले 1।

खोजने वाला अगले ही दिन इलाज बेचने लगा

अपने रिसर्चर्स की बताई मांग को सिस्को ने आँकड़ों में उतार दिया। ओम्डिया (Omdia) के 1,000 आईटी लीडर्स पर किए गए सर्वे के मुताबिक 95% कहते हैं कि मौजूदा एआईऑप्स (AIOps) टूल्स नाकाफी हैं, 51% एजेंटिक एआई (agentic AI) पहले से प्रोडक्शन में चला रहे हैं और 24% ऐसे एजेंटों को लेकर सहज हैं जो बिना किसी इंसानी निगरानी के काम करते हों 2। प्रोडक्ट चीफ जीतू पटेल का कहना है, "डिफेंस अब इंसानी स्केल की नहीं रह सकती" 5। अहम बात इस दोहरे रोल में है: CLOSEDQUORUM तक पहुंचने वाला टैलोस यूनिट और उसी डर का सहारा लेकर इलाज बेचने उतरा प्रोडक्ट डिवीजन एक ही कंपनी के हैं। इलाज का नाम है: AgenticOps — इंसानों के तय किए गार्डरेल (guardrails) के भीतर चलने वाला एजेंट-चलित नेटवर्क ऑपरेशंस, जो उस एआई-चलित कनेक्ट-एंड-प्रोटेक्ट प्लेटफॉर्म के साथ बिकता है जिसे 86% खरीदार एक ही इंटीग्रेटेड टूल के तौर पर चाहते हैं 2।

95% को अपने एआई ऑपरेशंस टूल्स नाकाफी लगते हैं; 24% बिना निगरानी के एजेंटों से सहमत

0%20%40%60%80%100%मौजूदा एआईऑप्स टूल्स नाकाफी95%प्रोडक्शन में एजेंटिक एआई51%बिना इंसानी निगरानी के एजेंटों से सहज24%
Data
Value
मौजूदा एआईऑप्स टूल्स नाकाफी95%
प्रोडक्शन में एजेंटिक एआई51%
बिना इंसानी निगरानी के एजेंटों से सहज24%
ओम्डिया के सर्वे में शामिल 1,000 आईटी लीडर्स का हिस्सा; सिस्को की एआई ऑपरेशंस रिसर्च के साथ सितंबर 2026 में जारी। स्रोत: सिस्को न्यूज़रूम, 23 सितंबर 2026।2

ऑर्डर रेवेन्यू को पीछे छोड़ गए, बाजार ने नोटिस कर लिया

बाजार ने अपना वोट पहले ही डाल दिया था: 24 सितंबर तक के बारह महीनों में शेयर ने 62% रिटर्न दिया, मुकाबले में एसएंडपी 500 का रिटर्न 16% रहा 6। कंपनी के दावों के मुताबिक, फिस्कल 2026 में सिस्को के एआई इंफ्रास्ट्रक्चर ऑर्डर 9.3 अरब डॉलर के रहे — पिछले साल से करीब 4.5 गुना। एआई रेवेन्यू करीब 4 अरब डॉलर रहा, जबकि फिस्कल 2027 का लक्ष्य 7.5 अरब डॉलर है 6।

फिस्कल 2026 में सिस्को के एआई ऑर्डर रेवेन्यू से आगे निकले

  • एआई इंफ्रास्ट्रक्चर ऑर्डर
  • एआई इंफ्रास्ट्रक्चर रेवेन्यू
  • Estimate
$0B$5B$10Bफिस्कल 2025फिस्कल 2026फिस्कल 2027$9.3B$4B
Data
एआई इंफ्रास्ट्रक्चर ऑर्डरएआई इंफ्रास्ट्रक्चर रेवेन्यू
फिस्कल 2025 (estimate)$2.1B—
फिस्कल 2026$9.3B$4B
फिस्कल 2027 (estimate)—$7.5B
फिस्कल वर्ष के हिसाब से सिस्को के एआई इंफ्रास्ट्रक्चर ऑर्डर और रेवेन्यू, अरब अमेरिकी डॉलर में; फिस्कल वर्ष जुलाई के आखिर में खत्म होता है। फिस्कल 2025 के ऑर्डर मैनेजमेंट के बताए 4.5 गुना इजाफे से निकाले गए हैं (अनुमान); फिस्कल 2027 का रेवेन्यू कंपनी का लक्ष्य है। स्रोत: ट्रेफिस, 25 सितंबर 2026।6

कोई महामारी नहीं, बस एक प्रोडक्ट लिस्टिंग

टैलोस ने अब तक किसी शिकार की पुष्टि नहीं की है, और जो बिल्ड शिप हुई है वह निष्क्रिय है: प्लेसहोल्डर एपीआई कीज़, एक डमी वेबहुक 13। अभी साफ नहीं है कि यह सैंपल कोई टेस्ट है या कोई प्रयोग 3। टैलोस इसे इसकी जगह एक क्रेडेंशियल्स-ऐज़-अ-सर्विस किट मानता है, जिसकी खास पहचान उसकी स्वायत्त एलएलएम लेयर है 1: जो खरीदार कोड नहीं लिख सकता, वह हमले का एक ऐसा चरण किराए पर ले सकता है जो हमलावर के सोते रहने पर भी काम करता रहे।

डिटेक्शन अब डोमेन से हटकर व्यवहार पर

अब संकेत व्यवहार से मिलते हैं: एक ही विंडोज़ प्रोसेस कई एआई प्रोवाइडर्स से बार-बार राय लेती है, LSASS को छूती है और डिस्कॉर्ड पर पोस्ट करती है 1। हमले का चरण अब अपने ऑपरेटर का इंतजार नहीं करता, और खरीदार वाला हिसाब वहीं खुलता है जहां इसे खोजने वाली कंपनी के अपने सर्वे ने बताया: 95% कहते हैं कि मौजूदा टूल्स साथ नहीं चल पा रहे 2। इस इलाज से पैसा वसूल होता है या नहीं, इसका पहला ठोस जवाब सिस्को की फिस्कल पहली तिमाही की रिपोर्ट के साथ आएगा — यही 7.5 अरब डॉलर के एआई रेवेन्यू लक्ष्य की पहली परीक्षा होगी 6।

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio