Sandworm_Mode, güvenilir yapay zeka araçlarını ve iş akışlarını kullanarak zararlı aktiviteleri normal kullanım kalıplarıyla örtüşecek şekilde tasarlanmış erken bir örnek olarak ortaya çıkmıştır. Bu tür saldırılar, geleneksel güvenlik sistemlerinin algılayamadığı ince farkları kullanır.

Saldırganlar, AI tabanlı metin üretme, kod analizi ve otomasyon araçlarını kendi ajanlarını gizlemek için kullanıyor. Bu sayede, kötü amaçlı kodlar ve işlemler, legimit iş süreçleriyle aynı izleri bırakıyor.

Bu yeni tehdit, güvenlik ekiblerinin yalnızca imza tabanlı tespitler yerine, davranışsal analiz ve anormallik algılama yöntemlerine odaklanmasını zorunlu hale getiriyor.