セキュリティ解析チームを最も震撼させたのは、侵入したマルウェアの挙動だった。従来のマルウェアは特定のパターン(シグネチャ)に基づいて検知が可能だったが、今回の攻撃プログラムは自身の中に軽量化されたローカルAIモデルを搭載していた。
システムに潜入したプログラムは、防御側のEDR(端末監視・検知システム)の動きを観察し、検知されそうになると数ミリ秒単位で自身のコード構造を自動で書き換えた。人間が解析を始めるころには、全く異なる構造のプログラムへと姿を変えている。人間による監視や既存の自動防御システムでは、追いつけない領域に突入している。