NadMesh nutzt bekannte Fehlkonfigurationen in KI-Diensten und administrativen Schnittstellen, um Cloud-Zugangsdaten zu entwenden, nicht für Rechenleistungsraub.
Die SimpleHelp-Lücke CVE-2024-48558 wird zur Verbreitung von Djinn-Infostealer genutzt, um Cloud- und KI-Credentials zu stehlen und so Zugriff auf zentrale Unternehmensressourcen zu erlangen.