热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

Cisco Talos开源CAIRN 揪出AI蜂巢恶意软件

2026年9月22日,Cisco Talos 正式开源 Cognitive Artifact Intelligence Research Network(简称 CAIRN)框架,用于追踪 AI 集成恶意软件,并在第一时间公开了通过该框架发现的 Windows 自主恶意软件样本 CLOSEDQUORUM。 CLOSEDQUORUM 是一枚 16.4MB 的 64 位 Windows 可执行文件,采用 Go 与 C 混合编译。它最核心的特征是把大型语言模型(LLM)当作命令与控制(C2)基础设施:被植入目标机器后,不再等待人工操作员或传统 C2 服务器指令,而是依次查询 DeepSeek、Qwen、Mistral 与 Google Gemini 四家商业 LLM,把四家返回的结构化动作选项进行投票,票数最多者被执行。即便其中一家 LLM 拒答、超时或返回异常,其它三家仍可继续投票,因此整个决策链完全封闭,没有人类接入点。 Cisco Talos 安全研究员 Ryan Fetterman 主导了 CAIRN 项目,他表示,CAIRN 通过分析提示模板、API 端点、密钥前缀、绕过字符串等元数据"认知指纹"来识别 AI 集成恶意软件,无需下载或执行二进制文件。CAIRN 内置 24 类获取过滤器、三层 YARA 规则和关系图谱,可在大规模样本中聚类和归因 AI 启用家族。借助 CAIRN,Fetterman 在原本只公开记录了 9 个 AI 集成恶意软件家族的基础上,又额外发现了约 20 个新样本,证实整个生态远比外界已知的更复杂。 CLOSEDQUORUM 的目标是从被感染主机窃取登录凭据和加密货币钱包,并通过 Discord Webhook 将获胜动作、模型推理过程以及窃取到的数据外发。Cisco Talos 在静态分析中确认了完整的自主决策循环,开发版还支持编译时注入各家 LLM 的 API 凭据,但公开样本只含占位符密钥与伪造 Webhook,因此未能观察到完整的端到端执行;此外研究人员在样本中发现了与 2025 年信用卡黑产论坛相关的痕迹,但尚无法确认开发者身份或实战部署情况。 更值得关注的是,这是首次有公开记录显示恶意软件把"决策阶段"完整下放给 AI 系统,而不仅仅是把 AI 用于写钓鱼邮件或生成变种。Cisco Talos 高级威胁情报总监 Matt Olney 表示,AI 已从攻击者的生产力工具演变为"可运营化"的作战组件,攻击者可以借助这一后端"智能盒"同时发起更多活动、覆盖更多目标机并自动响应环境变化。专家建议防御方应关注行为型检测而非封禁模型供应商:单一 Windows 进程访问某个 AI 服务可能完全正常,但若同时轮询多个 LLM、访问 LSASS、建立持久化并把数据发往 Discord Webhook,就属于高度可疑模式。 本次披露使 agentic AI 在攻击工具链中的落地首次有具体样本可证,也凸显出 AI 安全框架、行为检测与第三方红队正在成为新一代网络防御的基础能力。