Odaily Planet Daily melaporkan bahawa pasukan keselamatan SlowMist mengesahkan penemuan sebuah repositori GitHub yang meniru model kuantisasi tempatan Qwen 3.8 27B, di mana saiz model yang diklaim seharusnya melebihi 16 GB, tetapi kandungan yang dimuat turun sebenarnya hanya sekitar 487 KB, termasuk fail penyamar, interpreter LuaJIT, dan skrip Lua yang disamarkan.
SlowMist menekankan bahawa projek rasmi Qwen tidak diserang; program jahat ini akan mengumpul data hos, mengambil tangkapan skrin, dan menghantarnya ke C2 penyerang; apabila pelayan yang ditanamkan gagal, ia juga akan membaca alamat C2 alternatif daripada kontrak di rantai Polygon, membolehkan penyerang menukar infrastruktur melalui transaksi di rantai. Beban seterusnya boleh mencuri maklumat log masuk peramban, Cookie, sejarah, e-mel, kredensial WinSCP dan Steam, serta fail dan data ekstensi berkaitan dompet.
