De acordo com o ex-funcionário da Anthropic Noah Lebovic, hackers de “black hat” atualmente dependem principalmente do Claude Code e do Codex, em vez de modelos de código aberto. Lebovic observou que os atacantes muitas vezes compram tokens de assinatura com desconto em mercados cinzentos e alternam de conta quando são bloqueados, já que modelos de código fechado oferecem capacidades mais fortes por um custo menor de assinatura, com restrições de segurança servindo apenas como mais um obstáculo a ser contornado.
Em contrapartida, equipes legítimas de segurança dependem mais de modelos de código aberto como o GLM 5.2, porque não podem fazer jailbreaks não autorizados nem alternar de contas continuamente. Em outras palavras, detalhes reais sobre vulnerabilidades e código de exploração tendem a acionar filtros em modelos de código fechado, segundo Lebovic.