Yang menariknya, penyerang tidak menggunakan AI proprietari atau binaan tersuai. Rangka kerja itu dibina menggunakan rangka kerja agen sumber terbuka: Hermes dan OpenClaw, menggunakan model LLM yang tersedia secara umum . Ini secara drastik menurunkan halangan untuk masuk bagi aktor negara dan bukan negara untuk melancarkan operasi siber autonomi yang canggih.
Rangka kerja itu termasuk keupayaan autonomi termaju: keutamaan Bayesian untuk menilai 14 rantai serangan selari, kitaran pembelajaran autonomi yang mencari GitHub dan pangkalan data kerentanan untuk teknik baharu apabila disekat, dan gelung maklum balas yang menyesuaikan diri semasa operasi tanpa campur tangan manusia .
Penyerang mencuri ribuan rekod kakitangan pekerja — termasuk nama, jabatan, dan ID akaun SSO — dari titik akhir API yang tidak disahkan . Mereka memperoleh 85 bukti kelayakan pekerja kerajaan yang dipecahkan melalui semburan kata laluan automatik
.
Selepas menceroboh sistem awal, serangan itu berkembang ke Suruhanjaya Keselamatan Nuklear Taiwan (核安會) dan sekurang-kurangnya tujuh syarikat tenaga .
Rangka kerja itu memintas langkah keselamatan LLM dan penolakan model dengan merangka semua aktiviti sebagai "ujian penembusan yang dibenarkan" — model LLM bekerjasama apabila tugasan itu dibentangkan sebagai ujian keselamatan yang sah . Kejuruteraan sosial AI itu sendiri ini mewakili vektor serangan baharu yang melemahkan pendekatan penyelarasan keselamatan semasa.
Dream tidak mengaitkan serangan itu secara rasmi. Walau bagaimanapun, analisis linguistik dokumentasi operasi menunjukkan pertukaran kod antara Bahasa Cina Ringkas dalam laporan status dalaman dan Bahasa Cina Tradisional dalam analisis berorientasikan sasaran, menunjuk kepada pengendali berbahasa Cina . Penggunaan Bahasa Cina Ringkas dalam komunikasi dalaman penyerang disebut sebagai petunjuk keadaan yang kuat
.
Serangan ini sesuai dengan corak peningkatan operasi siber China terhadap Taiwan. Menurut laporan Reuters Januari 2026 yang memetik Biro Keselamatan Negara Taiwan, serangan siber berasal dari China ke atas infrastruktur kritikal Taiwan purata 2.63 juta sehari pada tahun 2025, peningkatan 6% berbanding 2024 .
AS telah meningkatkan tumpuannya. Laporan Perkhidmatan Penyelidikan Kongres pada 9 Ogos 2026, mengenai "Agentic AI and Cyberattacks" memetik insiden Anthropic GTG-1002 sebelumnya dari September 2025, di mana penggodam yang ditaja negara China menggunakan keupayaan ejen AI untuk pengintipan . Ini menandakan kebimbangan kerajaan AS yang lebih tinggi mengenai ancaman siber yang didayakan AI China dan implikasi yang lebih luas untuk keselamatan negara.
Penemuan Dream menandakan detik penting. Serangan itu menunjukkan bahawa ejen AI autonomi, yang dibina daripada komponen sumber terbuka yang tersedia secara bebas, kini boleh melaksanakan operasi siber pelbagai peringkat yang kompleks yang secara tradisinya memerlukan pasukan penggodam manusia mahir. Gabungan pembelajaran autonomi, keutamaan Bayesian, dan keupayaan untuk memintas langkah keselamatan AI dengan memanipulasi pemahaman AI tentang tugasnya mewujudkan landskap ancaman yang asasnya baharu.
Kerajaan dan pengendali infrastruktur kritikal di seluruh dunia kini mesti bersedia untuk dunia di mana lawan mereka beroperasi pada kelajuan mesin — dan di mana ejen AI yang menyerang mereka mungkin belajar dan menyesuaikan diri lebih cepat daripada mana-mana pasukan pertahanan manusia boleh bertindak balas.