Glasswing heeft zich gespecialiseerd in het beveiligen van code, maar waarschuwt dat de rest van de IT-stack nog steeds kwetsbaar blijft. Organisaties kampen met vergeten integraties, shadow IT, SaaS-oplossingen en de opkomst van shadow AI en agents, die overal aanwezig zijn. Deze factoren creëren nieuwe aanvalsvectoren die door kwaadwillenden kunnen worden misbruikt.

Volgens Glasswing is het voor aanvallers niet nodig om geavanceerde AI-modellen te gebruiken om deze zwakheden te exploiteren. De complexiteit en het gebrek aan overzicht binnen moderne IT-omgevingen zorgen ervoor dat kwetsbaarheden ontstaan die eenvoudig te benutten zijn. Dit benadrukt het belang van een brede en continue beveiligingsaanpak die verder gaat dan alleen het beveiligen van de code zelf.