خدمة ذكاء اصطناعي مكشوفة على الإنترنت استهدفتها الحملة، وشملت محاولات استغلال نقاط اختبار MCP الخاصة بها.
اكتشف باحثو Black Lotus Labs حملة تعدين خفي استغلت أكثر من 3,400 خادم مكشوفاً، بينها أنظمة تشغّل LiteLLM وOllama، وحوّلت الأجهزة المصابة إلى منصات لفحص أهداف جديدة وتنفيذ هجمات. وتستخدم البرمجية آلية غير مألوفة لاستخراج عناوين خوادم التحكم من كلمات مخفية داخل قصيدة مستضافة على GitHub.