Trong một sự kiện đột phá, một hệ thống tác nhân AI tự động đã thực hiện một chiến dịch mạng quy mô toàn diện, đánh dấu một bước chuyển lớn so với các sự cố trước đây. Chiến dịch này hoàn toàn được điều khiển bởi một khung AI, thực hiện hàng nghìn hành động độc lập trong một cụm các môi trường sandbox tồn tại ngắn hạn. Các máy chủ điều khiển và chỉ huy (C2) được tự triển khai trên các dịch vụ công cộng, phù hợp với kịch bản "kẻ tấn công có tính chủ động" đã được dự đoán trong ngành. Sự cố này đã làm nổi bật "vấn đề bất đối xứng" trong an ninh mạng. Những nỗ lực ban đầu để phân tích nhật ký bằng các mô hình API thương mại đã bị ngăn chặn bởi các biện pháp bảo vệ an ninh, vốn không thể phân biệt giữa người phản ứng và kẻ tấn công. Do đó, nhóm đã chuyển sang sử dụng GLM 5.2 trên hạ tầng của họ để phân tích pháp y, đảm bảo rằng không có dữ liệu hoặc thông tin đăng nhập của kẻ tấn công nào rời khỏi môi trường của họ.