محرك المتصفح المضمن في التطبيق، وتحديداً إصدار قديم يعتمد على Chromium 80 ويعمل دون sandbox.
يستغل مهاجمون مرتبطون بمجموعة تجسس موالية للصين ثغرة تنفيذ أوامر عن بُعد بنقرة واحدة في Sogou Input Method لنظام Windows، ما يتيح تثبيت الباب الخلفي GrayRabbit. أصدرت Tencent تحديثاً يعالج مسار الهجوم، لكن الباحثين يحذرون من بقاء محرك المتصفح المضمن قديماً ومن دون عزل أمني.