De acordo com o antigo funcionário da Anthropic, Noah Lebovic, os hackers de «black hat» actualmente dependem sobretudo do Claude Code e do Codex, em vez de modelos open source. Lebovic referiu que os atacantes muitas vezes compram tokens de subscrição com desconto em mercados cinzentos e mudam de conta quando são bloqueados, uma vez que os modelos de código fechado oferecem capacidades mais fortes a custos de subscrição mais baixos, ficando as restrições de segurança apenas como mais um obstáculo a contornar.
Em contraste, as equipas de segurança legítimas dependem mais de modelos open source, como o GLM 5.2, porque não podem executar jailbreaks não autorizados nem mudar de conta continuamente. Os detalhes reais de vulnerabilidades e o código de exploração têm maior probabilidade de despoletar filtros nos modelos de código fechado, segundo Lebovic.