ในช่วงเวลาเดียวกัน Microsoft เปิดตัว Project Perception ซึ่งใช้วิธีให้ AI agent หลายกลุ่มจำลองการแบ่งงานของทีมความปลอดภัยแบบดั้งเดิม: agent สีแดงรับผิดชอบการทดสอบเจาะระบบและจำลองการโจมตี agent สีน้ำเงินรับผิดชอบการสืบสวนและประเมินความเสี่ยง agent สีเขียวรับผิดชอบการบูรณาการและแก้ไข เท่ากับใช้ AI สู้กับ AI เพื่อพยายามให้ความเร็วในการรุกและป้องกันเท่าเทียมกัน
อีกตัวเลขหนึ่งที่ควรจดจำ มาจากงานวิจัยของ Anthropic ร่วมกับ UK AI Safety Institute และ Alan Turing Institute ที่เผยแพร่ในเดือนตุลาคม 2025: เพียงแค่มีเอกสารที่ถูกฝังข้อมูลอันตรายไว้โดยเจตนา 250 ชิ้น ปนเข้าไปในข้อมูลฝึกฝึกโมเดล ก็เพียงพอที่จะฝัง backdoor ไว้ในตัวโมเดลได้ การโจมตีประเภทนี้ส่วนใหญ่ในปัจจุบันยังอยู่ในขั้นตอนการทดสอบของนักวิจัย แต่ก็พิสูจน์ให้เห็นแล้วว่าด่านโจมตีต่ำเกินสมควรมากเพียงใด
ผลลัพธ์สุดท้ายของบอทช่วยเหลือลูกค้าของ Meta ตัวนั้นไม่ได้ถูกบันทึกไว้ในรายงาน แต่ปัญหาที่มันแสดงให้เห็นจะยังคงอยู่ต่อไป — ตราบใดที่องค์กรยังยินดีมอบสิทธิ์เข้าถึงบัญชีให้กับระบบที่ "ทำตามคำสั่งโดยไม่สงสัย" ผู้โจมตีก็ไม่จำเป็นต้องมีความรู้ทางเทคนิคเลย ขอแค่รู้วิธีเอ่ยขอก็เพียงพอ