Una campagna segnalata ha abusato di elenchi di strumenti IA, segnali di fiducia in stile GitHub e flussi di lavoro MCP per distribuire prima SmartLoader e poi StealC, trasformando la documentazione in parte del percorso d'attacco.