Ründajad kasutavad avatud lähtekoodiga tehisintellekti tööriistu õngitsus- ja pahavarataristu industrialiseeritud arendamiseks, et kiirendada protsesse ja testida turvaaukude vastu erinevaid variante.
Kompromiteeritud pahavara jaotusserver paljastas tehisintellekti toel toimiva õngitsusinfrastruktuuri, mida kasutatakse aktiivselt lõppkasutajate vastu ja mis annab ülevaate operatiivsetest protsessidest ja automatiseerimistehnikatest.