Un nuevo fenómeno en el ámbito de la ciberseguridad ha emergido con el descubrimiento de un programa malicioso para Windows conocido como CLOSEDQUORUM, documentado por Cisco Talos. Este malware no solo mantiene la capacidad de causar estragos en sistemas informáticos, sino que, de forma insólita, consulta a cuatro modelos comerciales de inteligencia artificial antes de decidir qué acción ejecutar en una computadora comprometida.
Desarrollado en Go para Windows de 64 bits, CLOSEDQUORUM tiene un tamaño ejecutable de 16.4 megabytes y se distingue de otros programas maliciosos por su capacidad de hacer uso de servicios de inteligencia artificial en lugar de depender exclusivamente de instrucciones de un servidor controlado por un atacante. Este enfoque permite al malware “votar” entre las respuestas que recibe de DeepSeek, Qwen, Mistral y Gemini para tomar decisiones, las cuales incluyen operaciones como el robo de credenciales de Windows y contraseñas almacenadas en navegadores, así como la búsqueda de carteras de criptomonedas.
Publicada el 22 de septiembre de 2026, la investigación realizada por Ryan Fetterman, investigador de seguridad de Cisco Talos, establece que este es, hasta la fecha, el primer implante para Windows conocido que utiliza modelos de lenguaje para decisiones tácticas de comando y control. Un implante, en este contexto, se refiere al software que permanece dentro de un sistema comprometido, mientras que el comando y control, o C2, es el método que controla dicho software una vez que hemos ganado acceso a la computadora.
Lo notable del hallazgo es que, aunque no se ha confirmado su utilización en ataques reales, la versión analizada por Talos exhibe claves de API de prueba y elementos ficticios que indican que está en una fase de desarrollo, sugiriendo que los atacantes podrían personalizarlo más adelante para su uso efectivo. Esta pieza de software representa una evolución sobre el enfoque tradicional en ataques cibernéticos, ya que al incorporar inteligencia artificial, disminuye la necesidad de intervención humana, lo que se traduce en un incremento en la eficiencia de las operaciones maliciosas.
La habilidad de CLOSEDQUORUM para decidir automáticamente su curso de acción destaca un fenómeno conocido como “desplazamiento del esfuerzo”. Esto se refiere a cómo parte de las tareas que una vez requerían atención humana son ahora ejecutadas por el software en sí, lo que permite a los atacantes mantener su operatividad mientras están desconectados. Al respecto, Alissa Abdullah, deputy chief security officer de Mastercard, indicó que las amenazas actuales están evolucionando al punto donde los adversarios utilizan modelos avanzados de inteligencia artificial para acelerar sus operaciones ofensivas.
Abdullah describió un futuro donde los humanos no solo trabajan junto a la inteligencia artificial, sino que, eventualmente, podría llegar un momento en que los humanos estén fuera del circuito, permitiendo que los modelos de frontera operen de forma autónoma en ciertas fases. Este probable escenario plantea desafíos significativos para las empresas en términos de seguridad, al desviar la atención hacia una nueva superficie de ataque generada por la inteligencia artificial.
La capacidad de CLOSEDQUORUM para ejecutar ciclos de toma de decisiones a intervalos regulares, entre cinco y 15 minutos, refuerza la necesidad de una vigilancia constante y la identificación de patrones sospechosos que puedan indicar una intrusión. Las interacciones del malware con múltiples modelos de inteligencia artificial, combinadas con el uso de plataformas legítimas como Discord para comunicar el resultado de sus “votaciones”, complican la detección convencional.
En paralelo, ha surgido un aumento en la automatización de procesos en el ámbito empresarial, con un notable incremento del tráfico de bots de IA, que creció un 300% durante 2026. Sin embargo, la automatización también ha intensificado ciertos retos de seguridad, ya que las vulnerabilidades críticas requieren atención inmediata, mientras que otros problemas pueden quedar desatendidos, ampliando la superficie de ataque para los cibercriminales.
En resumen, el hallazgo de CLOSEDQUORUM no solo ilustra una nueva era en el uso de inteligencia artificial en ataques cibernéticos, sino que también subraya la urgente necesidad de que las empresas adapten sus estrategias de defensa para hacer frente a esta evolución. Las tecnologías de IA que antes se consideraban una ventaja defensiva, ahora se han convertido en una herramienta poderosa en manos de los atacantes. La intrusión de CLOSEDQUORUM marca un conocido cambio en la forma en que los adversarios operan, destacando que la guerra cibernética está cada vez más marcada por la intervención tecnológica y la inteligencia artificial.
Gracias por leer Columna Digital, puedes seguirnos en Facebook, Twitter, Instagram o visitar nuestra página oficial. No olvides comentar sobre este articulo directamente en la parte inferior de esta página, tu comentario es muy importante para nuestra área de redacción y nuestros lectores.


