RatHat je AI-pokrenut zlonamjerni softver koji je otkrila tvrtka Zimperium. Program se prikazuje kao legitimna aplikacija, npr. Google Chrome, preko lažne web-stranice koja imitira Google Play Store. Nakon instalacije traži dozvole za pristup uslugama pristupačnosti, čime dobiva mogućnost upravljanja izbornicima telefona i otključavanja alata za razvoj, a zatim dobiva ADB Shell dozvole. RatHat instalira AI-pomoćnika koji izvršava sustavske naredbe za krađu podataka i proxy klijent koji prenosi ukradene informacije napadačima. Napadači su povezani s Kinom i ciljaju financijske aplikacije poput WeChat Pay i Alipay, a u svijetu je otkriveno 162 zaražena instaliranja koja se povezuju s dvanasetima poslužitelja.