Prema izvješću sigurnosne tvrtke Sygnia, kineska špijunska skupina Velvet Ant provela je gotovo deset godina u unutarnjoj mreži neimenovane organizacije bez da je otkrivena. Skupina je uspjela preuzeti kontrolu nad cijelim autentikacijskim slojem tako što je ubacila backdoor u module za upravljanje privilegiranim pristupom (PAM) i OpenSSH binare na više računala. Modificirani PAM moduli omogućavali su zaobilaženje autentikacije pomoću unaprijed definirane lozinke ili su prikupljali korisnička imena i lozinke legitimnih korisnika u skrivenu datoteku.