یک ایمپلنت و سارق اطلاعات ناشناخته مبتنی بر Rust برای macOS کشف شده که حاوی بارگذاری تزریق دستور است و برای فریب ابزارهای هوش مصنوعی تحلیلگران بدافزار طراحی شده تا آنها را وادار به توقف یا رد تحلیل نمونه کند. این بدافزار به دلیل رفتار فریبکارانهاش «Gaslight» نامگذاری شده است.
محققان امنیت سایبری کدهای مخرب را در یک بسته npm کشف کردند، پس از آنکه مدل زبانی بزرگ Claude Opus شرکت Anthropic این بسته مخرب را بهعنوان یک وابستگی در پروژه معرفی کرد. بسته مورد نظر با نام «validate-sdk/v2@» در npm بهعنوان یک کیت توسعه نرمافزاری برای هشسازی، اعتبارسنجی، رمزگذاری/رمزگشایی و تولید اعداد تصادفی امن معرفی شده، اما عملکرد واقعی آن چیز دیگری است.
گروه لازاروس مرتبط با کره شمالی (معروف به Diamond Sleet و Pompilus) در حملهای علیه یک نهاد ناشناس در خاورمیانه از باجافزار مدوسا استفاده کرده است. تیم Threat Hunter سیمانتک و Carbon Black همچنین یک حمله ناموفق این عوامل تهدید علیه بخش بهداشت و درمان را شناسایی کرده است.