Küberturvafirma Gambit taastas hiina keelt kõneleva kurjategija lavastusserveri ja rekonstrueeris peaaegu autonoomse andmevarguskampaania. Ründaja sihtis sadu veebipoode ja teisi ettevõtteid, varastas üle 600 000 krediitkaardiandme ning paigaldas kaardiandmete varastamise skimmereid. Ohvrite seas olid Fortune 500 majutusettevõte, suur USA lennufirma, eraomandis tööstustarvete turustaja ja USA veebimoejaemüüja. 10. kuni 15. septembrini korraldati vähemalt 105 rünnet ning kompromiteeriti erineval määral vähemalt 27 firmat; juurdepääs saadi tavaliselt alla päevaga, sageli mõne tunniga.
Operaator kasutas kolme avatud lähtekoodiga tehisintellekti (AI) raamistikku: Strix, Cairn ja Hermes. Hermes juhtis kampaaniat, täitis mitmeastmelisi ülesandeid ja haldas töövooge. Sellele laaditi hiinakeelne persona SOUL – Red Team Operator 121 oskusega, millest 78 olid ründeoskused; üks oskus eemaldas sisuturvefiltrid. Kasutati Anthropicu Claude Opus 4.6 mudelit, sest uuemad mudelid keeldusid ründepäringutest. 260 seansi jooksul sisestati 1951 hiinakeelset käsku, mis suunasid haavatavuste testimist, sudo-paroolide proovimist ja veebi taustsüsteemi sissemurdmist. Strix otsis läbistustestimiseks turvanõrkusi mudelite GLM 5.2 ja DeepSeek v4 Pro kaudu ning jooksis 23.–31. augustil 146 korda. Mõnes rikkumises käivitasid agendi puhastusprotseduurid andmete kustutamise ja häirisid ettevõtte tööd.
Mudelitele pääses juurde OpenRouteri kaudu. 25. augusti kontojäägi järgi kulus nelja nädalaga 7005,71 dollarit; seejärel jätkati kolm nädalat umbes kahekordse päevamahuga. Gambit hindab kogu kulu 12 000–18 000 dollarile. Operaatori enda arvestuses oli keskmine skaneerimiskulu 25,46 dollarit (odavaim 3,13, kalleim 79,31 dollarit).