Zimperium zLabsの研究者らは、RatHatと名付けられた新たなAndroidマルウェアファミリーを分析し、オペレーターが侵害済みデバイス上でリモート操作を行えるAI搭載のサブシステムが含まれていることを特定した。このマルウェアは、広告、SMS、Google Play以外からのAPKダウンロードを促すフィッシングサイトを通じて配布されており、研究者らはコード内で使用されていた中国語のLLMプロンプトに基づき、中国系の脅威アクターの関与を指摘している。