Согласно исследователям из Университета Торонто, Vector Institute, Университета Кембриджа и ServiceNow, новый ИИ-ориентированный червь продемонстрировал способность выявлять уязвимости, генерировать адаптированные стратегии атак и распространяться автономно по сетям. В ходе тестирования в изолированной виртуальной среде, содержащей 33 системы Linux, Windows и IoT, червь выявил в среднем 31,3 уязвимости, успешно скомпрометировал 23,1 хоста и достиг семи поколений самовоспроизведения за семь дней.
В отличие от более ранних ИИ-угроз безопасности, которые опирались на облачные сервисы, это вредоносное ПО запускало большие языковые модели непосредственно на заражённых машинах, позволяя скомпрометированным системам стать частью его вычислительной инфраструктуры. Исследователи отметили, что червь мог использовать уязвимости, о которых было раскрыто после момента окончания обучения модели, — он подгружал вновь опубликованные бюллетени безопасности во время выполнения, адаптируя тактику к разным целям в реальном времени.