Ründaja kasutas DeepSeeki Hermes Agenti raamistiku kaudu internetiga ühendatud süsteemide autonoomseks kompromiteerimiseks, ilma et operaatori edasine sekkumine oleks olnud vajalik.
Ründajad kasutavad robotvõrgu tegevuse automatiseerimiseks Gemini CLI-d, näidates uut ründevormi, kus ohus osalejad võtavad kasutusele avalikult kättesaadavad tehisintellekti tööriistad.
Ründajad saavad OAuth kliendi ID võltsimise abil loetleda Microsoft Entra kasutajakontosid ja valideerida mandaate, ilma et klassikalised sisselogimiskatsed logisse jõuaksid.
Ohutegija O-UNC-066 kasutab sotsiaalinsenerlust ja juhitavat andmepüügikomplekti, et saada Entra pääsuvõtme registreerimise kaudu ligipääs Microsoft 365 kontodele ning viia seejärel läbi andmete väljapressimist.
Microsoft likvideeris steganograafial põhineva adware-võrgustiku (StegoAd) 119 laiendustega, mis oli aktiivne vähemalt 2021. aastast saati ja pidas pahavara kasukoorme pilt- ja fontfailides.