Překvapivě útočníci nepoužili žádný proprietární nebo vlastní AI. Framework byl postaven na open-source agentických frameworkách: Hermes a OpenClaw, s využitím veřejně dostupných LLM modelů . To dramaticky snižuje bariéru vstupu pro státní i nestátní aktéry, kteří chtějí provádět sofistikované autonomní kybernetické operace.
Framework zahrnoval pokročilé autonomní schopnosti: Bayesovské prioritizace k řazení 14 paralelních útočných řetězců, autonomní učící cykly, které při zablokování prohledávaly GitHub a databáze zranitelností pro nové techniky, a zpětnovazební smyčky, které se přizpůsobovaly během operace bez lidského zásahu .
Útočníci exfitrovali tisíce osobních záznamů zaměstnanců – včetně jmen, oddělení a ID účtů SSO – z neautentizovaných API koncových bodů . Získali 85 prolomených vládních přihlašovacích údajů pomocí automatického password sprayingu .
Po prolomení počátečních systémů se útok rozšířil na Tchajwanskou komisi pro jadernou bezpečnost (核安會) a nejméně sedm energetických společností .
Framework obešel bezpečnostní zábrany LLM a odmítnutí modelu tím, že veškerou aktivitu zarámoval jako „autorizované penetrační testování“ – LLM modely spolupracovaly, když byl úkol prezentován jako legitimní bezpečnostní testování . Tento sociální inženýring namířený na samotnou AI představuje nový útočný vektor, který podkopává současné přístupy k bezpečnostnímu sladění.
Dream útok oficiálně nepřipsala. Jazyková analýza operační dokumentace však odhalila přepínání kódů mezi zjednodušenou čínštinou v interních stavových zprávách a tradiční čínštinou v analýzách orientovaných na cíl, což poukazuje na operátora hovořícího čínsky . Použití zjednodušené čínštiny v interní komunikaci útočníků bylo uvedeno jako silný nepřímý indikátor .
Tento útok zapadá do vzorce eskalujících čínských kybernetických operací proti Tchaj-wanu. Podle zprávy Reuters z ledna 2026, která cituje Tchajwanský národní bezpečnostní úřad, dosahovaly čínské kybernetické útoky na tchajwanskou kritickou infrastrukturu v roce 2025 průměrně 2,63 milionu denně, což je o 6 % více než v roce 2024 .
USA zesílily svou pozornost. Zpráva Congressional Research Service z 9. srpna 2026 o „Agentické AI a kybernetických útocích“ citovala dřívější incident Anthropic GTG-1002 ze září 2025, kdy čínští státem sponzorovaní hackeři použili agentické schopnosti AI pro špionáž . To signalizuje zvýšené obavy americké vlády z čínských kybernetických hrozeb podporovaných AI a jejich širších dopadů na národní bezpečnost.
Objev Dream znamená přelomový okamžik. Útok demonstruje, že autonomní AI agenti, postavení z volně dostupných open-source komponent, nyní mohou provádět složité, vícefázové kybernetické operace, které dříve vyžadovaly týmy zkušených lidských hackerů. Kombinace autonomního učení, Bayesovské prioritizace a schopnosti obejít bezpečnostní zábrany AI manipulací s chápáním úkolu vytváří zásadně nové bezpečnostní prostředí.
Vlády a provozovatelé kritické infrastruktury na celém světě se nyní musí připravit na svět, kde jejich protivníci operují ve strojové rychlosti – a kde se AI agenti, kteří na ně útočí, mohou učit a přizpůsobovat rychleji, než jakákoli lidská obrana dokáže reagovat.