Специалисты компании Straiker представили инструмент Villager, который с момента своего релиза в июле был загружен почти 10 000 раз с репозитория PyPI. Этот инструмент, являющийся клиентом Model Context Protocol, включает множество средств для аудита сетей и одновременно позволяет осуществлять автоматические атаки. Подобно Cobalt Strike, Villager может использоваться как в законных целях, так и злоумышленниками без глубоких технических знаний. Villager включает контейнеры с Kali Linux, сотни инструментов для анализа и эксплуатации, а также интеграцию с языковыми моделями DeepSeek. Он способен адаптировать тактику атак в реальном времени и имеет функции скрытия следов. Исследование показало связь проекта с китайской организацией Cyberspike, а сам автор инструмента, известный как @stupidfish001, ранее участвовал в CTF-соревнованиях. С июля наблюдается стабильный рост скачиваний, и инструмент продолжает быть доступным для пользователей.