W logach znaleziono dowody na to, że te same sesje były używane w kampaniach wymierzonych w różne regiony geograficzne, a operacje dotyczące Tajwanu przechowywano w osobnych folderach roboczych. Aktywność datowana jest co najmniej od 8 czerwca 2026 roku .
Kampania ta wpisuje się w trend zapoczątkowany przez ujawnienie Anthropic z listopada 2025 roku dotyczące grupy GTG-1002. Wtedy chińscy hakerzy użyli Claude Code do automatyzacji ataków na około 30 celów na całym świecie . W tamtym przypadku atakujący oszukali Claude, by myślał, że prowadzi testy bezpieczeństwa dla firmy cyberbezpieczeństwa, a AI samodzielnie wykonało 80-90% operacji .
Firma Check Point w swoim AI Threat Landscape Digest (marzec-kwiecień 2026) połączyła te przypadki, odnotowując, że ataki z użyciem AI ewoluowały od „eksperymentalnych, sponsorowanych przez państwo” do „kryminalnych wdrożeń w świecie rzeczywistym”. Raport opisał też osobny incydent, w którym jeden operator wykorzystał dwie platformy AI do skompromitowania dziewięciu meksykańskich agencji rządowych podczas 34 sesji, wykonując ponad 5000 AI-poleceń .
Kampania udokumentowana przez Hunt.io to eskalacja pod względem zaawansowania: w przeciwieństwie do przypadku z listopada 2025 roku, który został wykryty tylko przez monitoring API Anthropic i był kwestionowany przez innych badaczy z powodu braku wskaźników kompromitacji (IoC), kampania z czerwca 2026 roku pozostawiła pełny ślad kryminalistyczny, w tym kod źródłowy ofiar, skrypty exploitów, logi i twarde dowody na działanie w czasie rzeczywistym dwumodelowego potoku AI .