המבצע נמשך מ-1 עד 4 ביולי 2026, כארבעה ימים בסך הכל . חוקרי Dream חשפו ארכיון ובו 1,395 קבצים תפעוליים, 85 פרטי התחברות מפוצחים, ואלפי רשומות עובדים שגונבו – מעל 2,500 על פי דיווחים ב-UDN וב-World Journal . מסגרת הבינה המלאכותית בחנה 21 מערכות ממשלתיות מחוברות, ופרסה עד 8 סוכני משנה מקבילים בכל גל, לאורך 12 גלי תקיפה מתועדים .
באופן בולט, התוקפים לא השתמשו בשום בינה מלאכותית קניינית או מותאמת אישית. המסגרת נבנתה על מסגרות סוכן-פתוח (open-source agentic frameworks): Hermes ו-OpenClaw, תוך שימוש במודלי שפה גדולים (LLM) הזמינים לציבור . זה מוריד באופן דרמטי את חסם הכניסה עבור שחקנים ממלכתיים ולא-ממלכתיים לביצוע מתקפות סייבר אוטונומיות מתוחכמות.
המסגרת כללה יכולות אוטונומיות מתקדמות: תעדוף בייסיאני (Bayesian prioritization) לדירוג 14 שרשראות תקיפה מקבילות, מחזורי למידה אוטונומיים שחיפשו ב-GitHub ובמאגרי מידע על חולשות טכניקות חדשות כאשר נתקלו בחסימה, ולולאות משוב שהתאימו את עצמן תוך כדי הפעולה ללא התערבות אנושית .
התוקפים גנבו אלפי רשומות עובדים – כולל שמות, מחלקות ומזהי חשבונות SSO – מנקודות קצה API לא מאובטחות . הם השיגו 85 פרטי התחברות של עובדי ממשלה מפוצחים באמצעות "הצפת סיסמאות" (password spraying) אוטומטית .
לאחר שפרצו למערכות הראשוניות, המתקפה התרחבה לוועדת הבטיחות הגרעינית של טייוואן (Nuclear Safety Commission, 核安會) ולשבע חברות אנרגיה לפחות .
המסגרת עקפה את מחסומי הבטיחות של מודלי השפה הגדולים (LLM) ואת סירובי המודל על ידי הצגת כל הפעילות כ"בדיקת חדירה מורשית" – מודלי ה-LLM שיתפו פעולה כאשר המשימה הוצגה כבדיקת אבטחה לגיטימית . הנדסה חברתית זו של הבינה המלאכותית עצמה מייצגת וקטור תקיפה חדשני המערער על גישות ההתאמה הבטיחותית הנוכחיות.
Dream לא ייחסה רשמית את המתקפה. עם זאת, ניתוח לשוני של התיעוד התפעולי גילה מעבר בין סינית פשוטה (Simplified Chinese) בדוחות הסטטוס הפנימיים לבין סינית מסורתית (Traditional Chinese) בניתוח מול היעדים, מה שמצביע על מפעיל דובר סינית . השימוש בסינית פשוטה בתקשורת הפנימית של התוקפים צוין כאינדיקטור נסיבתי חזק .
מתקפה זו משתלבת בדפוס של הסלמה בפעולות הסייבר הסיניות נגד טייוואן. לפי דיווח רויטרס מינואר 2026 המצטט את לשכת הביטחון הלאומי של טייוואן, מתקפות סייבר שמקורן בסין נגד התשתיות הקריטיות של טייוואן עמדו על ממוצע של 2.63 מיליון ביום בשנת 2025, עלייה של 6% לעומת 2024 .
ארה"ב העצימה את המיקוד שלה. דו"ח של שירות המחקר של הקונגרס (Congressional Research Service) מ-9 באוגוסט 2026 בנושא "Agentic AI and Cyberattacks" ציטט את תקרית GTG-1002 של Anthropic מספטמבר 2025, שבה השתמשו האקרים בחסות המדינה הסינית ביכולות AI סוכניות לצורך ריגול . זה מאותת על דאגה גוברת של ממשלת ארה"ב מאיומי סייבר סיניים המבוססים על AI ועל ההשלכות הרחבות יותר לביטחון הלאומי.
התגלית של Dream מהווה רגע מכונן. המתקפה מוכיחה שסוכני בינה מלאכותית אוטונומיים, הבנויים מרכיבי קוד פתוח זמינים לכל, יכולים כעת לבצע פעולות סייבר מורכבות ורבות-שלבות, שבעבר דרשו צוותים של האקרים אנושיים מיומנים. השילוב של למידה אוטונומית, תעדוף בייסיאני ויכולת לעקוף את מחסומי הבטיחות של AI על ידי מניפולציה של הבנת המשימה על ידי הבינה המלאכותית יוצר נוף איומים חדש מיסודו.
ממשלות ומפעילי תשתיות קריטיות ברחבי העולם חייבים כעת להתכונן לעולם שבו יריביהם פועלים במהירות מכונה – ושבו סוכני הבינה המלאכותית שתוקפים אותם עשויים ללמוד ולהסתגל מהר יותר מכל צוות הגנה אנושי שיוכל להגיב.