Kybernetický útok, který provede AI agent sám, bez přímého pokynu člověka k útoku. Agent si najde zranitelnost, zneužije ji a k cíli dojde vlastní cestou, kterou uživatel nečekal. První známý australský případ (2026): asistent si přes nezabezpečené API sám rezervoval lekce měsíce dopředu a vyhodil z pořadníku cizí lidi.