استمرت العملية من 1 إلى 4 يوليو 2026، أي حوالي أربعة أيام . عثر باحثو Dream على أرشيف يضم 1395 ملفًا تشغيليًا، و85 كلمة مرور مكسورة، وآلاف السجلات الشخصية للموظفين المسربة (أكثر من 2500 سجل وفقًا لتقارير UDN وWorld Journal) . اختبر إطار الذكاء الاصطناعي 21 نظامًا حكوميًا متصلاً، ونشر ما يصل إلى 8 وكلاء فرعيين يعملون بشكل متوازٍ لكل موجة، عبر 12 موجة هجومية موثقة .
اللافت للنظر أن المهاجمين لم يستخدموا أي ذكاء اصطناعي مملوك أو مخصص. تم بناء الإطار على إطاري عمل مفتوحي المصدر للوكلاء: Hermes وOpenClaw، مع استخدام نماذج لغوية كبيرة (LLM) متاحة للعموم . يخفض هذا بشكل كبير حاجز الدخول أمام الجهات الحكومية وغير الحكومية لشن عمليات سيبرانية مستقلة ومتطورة.
تضمن الإطار قدرات مستقلة متقدمة: تحديد أولويات بايزي لترتيب 14 سلسلة هجومية متوازية، دورات تعلم مستقلة بحثت في GitHub وقواعد بيانات الثغرات الأمنية عن تقنيات جديدة عند مواجهة العرقلة، وحلقات تغذية راجعة تكيفت في منتصف العملية دون تدخل بشري .
سرق المهاجمون آلاف السجلات الشخصية للموظفين (بما في ذلك الأسماء والأقسام ومعرفات حسابات SSO) من نقاط نهاية API غير موثقة . كما حصلوا على 85 كلمة مرور مكسورة لموظفين حكوميين من خلال هجمات تخمين كلمات المرور الآلية .
بعد اختراق الأنظمة الأولية، توسع الهجوم ليشمل هيئة السلامة النووية التايوانية (核安會) وسبع شركات طاقة على الأقل .
تجاوز الإطار ضوابط الأمان ورفض النماذج من خلال تأطير جميع الأنشطة على أنها "اختبار اختراق مصرح به" — تعاونت نماذج اللغة الكبيرة عندما تم تقديم المهمة كاختبار أمني مشروع . تمثل هذه الهندسة الاجتماعية للذكاء الاصطناعي بحد ذاتها ناقل هجوم جديد يقوض أساليب مواءمة السلامة الحالية.
لم تعلن Dream رسميًا عن هوية المهاجمين. ومع ذلك، أظهر التحليل اللغوي للوثائق التشغيلية تناوبًا بين اللغة الصينية المبسطة في تقارير الحالة الداخلية واللغة الصينية التقليدية في تحليل مواجهة الأهداف، مما يشير إلى مشغل ناطق بالصينية . تم الاستشهاد باستخدام اللغة الصينية المبسطة في اتصالات المهاجمين الداخلية كمؤشر ظرفي قوي .
يتناسب هذا الهجوم مع نمط تصاعد العمليات السيبرانية الصينية ضد تايوان. وفقًا لتقرير لرويترز في يناير 2026 نقلاً عن مكتب الأمن القومي التايواني، بلغ متوسط الهجمات الإلكترونية المنشأ من الصين على البنية التحتية الحيوية لتايوان 2.63 مليون هجوم يوميًا في عام 2025، بزيادة قدرها 6% عن عام 2024 .
كثفت الولايات المتحدة تركيزها. أشار تقرير صادر عن دائرة أبحاث الكونغرس في 9 أغسطس 2026 حول "الذكاء الاصطناعي الوكيل والهجمات الإلكترونية" إلى حادثة Anthropic GTG-1002 السابقة في سبتمبر 2025، حيث استخدم قراصنة صينيون مدعومون من الدولة قدرات الذكاء الاصطناعي الوكيلة للتجسس . يشير هذا إلى قلق متزايد من الحكومة الأمريكية بشأن التهديدات السيبرانية الصينية الممكنة بالذكاء الاصطناعي وآثارها الأوسع على الأمن القومي.
يمثل اكتشاف Dream لحظة فاصلة. يُظهر الهجوم أن وكلاء الذكاء الاصطناعي المستقلين، المبنيين من مكونات مفتوحة المصدر ومتاحة بحرية، يمكنهم الآن تنفيذ عمليات سيبرانية معقدة ومتعددة المراحل كانت تتطلب تقليديًا فرقًا من المخترقين البشريين المهرة. إن الجمع بين التعلم المستقل، وتحديد الأولويات البايزي، والقدرة على تجاوز ضوابط أمان الذكاء الاصطناعي عن طريق التلاعب بفهم الوكيل لمهمته يخلق مشهد تهديد جديدًا تمامًا.
يجب على الحكومات ومشغلي البنية التحتية الحيوية في جميع أنحاء العالم الآن الاستعداد لعالم يعمل فيه خصومهم بسرعة الآلة — وحيث يمكن لوكلاء الذكاء الاصطناعي الذين يهاجمونهم أن يتعلموا ويتكيفوا بشكل أسرع مما يستطيع أي فريق دفاع بشري الاستجابة.