Google Mandiant가 추적한 공격자는 이미 침입한 조직의 클라우드 인프라에서 AI 코딩 챗봇과 여러 에이전트, Markdown 플레이북을 결합해 스캔과 정보 수집을 자동화하고 6시간이 되기 전에 자격 증명 수천건을 탈취했습니다. 문제 해결과 IP 회전은 운영자 개입 없이 진행됐고 피해자 주소에서 외부 트래픽이 나가 정상 활동처럼 보였습니다. 실제 표적에 완전 자율 공격 파이프라인이 배치된 사례까지는 아직 확인되지 않았습니다.