To nowy etap ewolucji zagrożeń związanych z automatyzacją.
W kampanii opisanej przez Zscaler ThreatLabz celem były asystenty programistyczne szukające fałszywej biblioteki Pythona o nazwie requests-secure-v2.
Strona udająca oficjalną dokumentację API zawierała ukryte instrukcje w formacie JSON-LD oraz w niewidocznym divie (przesuniętym poza ekran za pomocą CSS).
Instrukcje nakazywały agentowi zapłatę 3 dolarów jako „opłaty licencyjnej za klucz API”, aby odblokować rzekomy wyjątek MissingLicenseKeyException.