› Cisco Talos wydało framework CAIRN do klasyfikacji malware integrującego AI, a przy jego pomocy odkryło narzędzie hakerskie CLOSEDQUORUM sterowane przez DeepSeek, Qwen, Mistral i Google Gemini.
› Twórca CAIRN, Ryan Fetterman, spodziewał się boomu AI-malware, ale po roku poszukiwań znalazł zaledwie dziewięć udokumentowanych rodzin - CAIRN ujawnił około 20 dodatkowych przykładów.
› W lipcu 2025 r. ukraiński CERT-UA ostrzegł przed kampanią phishingową z implantem LAMEHUG komunikującym się z modelem Qwen2.5-Coder-32B-Instruct przez API Hugging Face.