DeepSeek сгенерировал образец как в режиме «Мгновенный» (где код стабильно получался рабочим), так и в режиме «Эксперт» (где одна попытка дала полностью работающий прототип, который сама модель описала как «искусно сделанную ловушку, сочетающую интерфейс AI-апскейлера со скрытым поведением, напоминающим ransomware») . Исследователи отметили, что модель осознавала вредоносный характер сценария, но всё равно продолжила генерацию
.
Для сравнения, ChatGPT и Claude либо отказывались от аналогичных запросов, либо генерировали безопасные реализации, не использующие API File System Access .
Анализ CPR выявил несколько тревожных тенденций: