وفقاً لموظف سابق في أنثروبيك، نوح لِبوفِك، يعتمد قراصنة القبعة السوداء حالياً في المقام الأول على Claude Code وCodex بدل نماذج مفتوحة المصدر. وأشار لِبوفِك إلى أن المهاجمين غالباً ما يشترون رموز اشتراك مخفّضة من أسواق رمادية ثم يبدّلون الحسابات عندما يتم حظرهم، إذ توفر النماذج المغلقة المصدر قدرات أقوى بتكاليف اشتراك أقل، بينما لا تمثل قيود الأمان سوى عقبة إضافية يمكن تجاوزها.
في المقابل، تعتمد فرق الأمن الشرعية بدرجة أكبر على نماذج مفتوحة المصدر مثل GLM 5.2 لأنها لا تستطيع إجراء عمليات اختراق غير مصرح بها أو تغيير الحسابات باستمرار. ووفقاً لِبوفِك، فإن تفاصيل الثغرات الحقيقية ورموز الاستغلال تكون أكثر عرضة لإثارة الفلاتر في النماذج المغلقة المصدر.