Il programma Continuous Autonomous Penetration Testing (CAPT) ha identificato 50.000 vulnerabilità in 200 appaltatori del Dipartimento della Difesa, mitigandone il 70%. La compromissione di dominio più rapida si è verificata in 77 secondi, spesso sfruttando credenziali configurate in modo errato anziché tecniche avanzate. Le compromissioni iniziali hanno interessato il 20% degli account di amministratore di dominio, consentendo una rapida escalation dei privilegi. Un singolo pentest ha rivelato l'accesso a informazioni sensibili, inclusi dati su sottomarini nucleari e portaerei, in cinque minuti. .