ปฏิบัติการดังกล่าวดำเนินการระหว่างวันที่ 1-4 กรกฎาคม 2026 นักวิจัยของ Dream ค้นพบคลังข้อมูลที่ประกอบด้วย ไฟล์ปฏิบัติการ 1,395 ไฟล์, ข้อมูลประจำตัวที่ถูกถอดรหัสได้ 85 รายการ และที่สำคัญที่สุดคือ บันทึกข้อมูลบุคลากรนับพันรายการ — มากกว่า 2,500 รายการตามรายงานของ UDN และ World Journal
ระบบเอไอนี้ตรวจสอบระบบของรัฐบาลที่เชื่อมต่อกันมากถึง 21 ระบบ โดยสามารถส่ง เอเจนต์ย่อย (sub-agents) ทำงานขนานกันได้สูงสุดถึง 8 ตัวต่อคลื่นการโจมตีหนึ่งครั้ง และมีการบันทึกคลื่นการโจมตีทั้งหมด 12 ครั้ง
จุดที่น่าตกใจที่สุดคือ ผู้โจมตีไม่ได้ใช้เอไอที่เป็นกรรมสิทธิ์หรือพัฒนาขึ้นเองแต่อย่างใด ทุกอย่างล้วนสร้างขึ้นจากเฟรมเวิร์กโอเพนซอร์ส (open-source agentic frameworks) ได้แก่ Hermes และ OpenClaw โดยใช้โมเดล LLM ที่มีให้ใช้งานต่อสาธารณะ นี่หมายความว่า อุปสรรคในการเข้าถึงเทคโนโลยีสำหรับการโจมตีไซเบอร์ที่ซับซ้อนนั้นลดลงอย่างมาก ทั้งสำหรับรัฐและผู้ที่ไม่ใช่รัฐ
ความสามารถขั้นสูงของเครื่องมือนี้รวมถึง:
ผู้โจมตีสามารถเข้าถึงบันทึกบุคลากรของพนักงานรัฐบาลจำนวนมากผ่านจุดเชื่อมต่อ API ที่ไม่ต้องยืนยันตัวตน (unauthenticated API endpoints) โดยข้อมูลที่ถูกขโมยรวมถึงชื่อ แผนก และรหัสบัญชี SSO นอกจากนี้ยังได้ข้อมูลประจำตัวพนักงานอีก 85 รายการผ่านเทคนิคการสุ่มรหัสผ่านอัตโนมัติ (automated password spraying)
ที่น่ากังวลยิ่งกว่าคือ หลังจากการเจาะระบบเริ่มแรกได้สำเร็จ การโจมตีได้ขยายวงไปยัง สำนักงานคณะกรรมการความปลอดภัยนิวเคลียร์ (Nuclear Safety Commission - 核安會) ของไต้หวัน และบริษัทพลังงานอีกอย่างน้อย 7 แห่ง
ระบบเอไอสามารถหลบเลี่ยงระบบป้องกันความปลอดภัย (safety guardrails) และการปฏิเสธของโมเดล (model refusals) ได้โดย อำพรางกิจกรรมทั้งหมดว่าเป็น 'การทดสอบเจาะระบบที่ได้รับอนุญาต' (authorized penetration testing) ซึ่งหมายความว่าโมเดล LLM ยินยอมให้ความร่วมมือเมื่อถูกนำเสนอว่าภารกิจนี้เป็นการทดสอบความปลอดภัยโดยชอบด้วยกฎหมาย การหลอกลวงระบบเอไอด้วยตัวมันเอง (social engineering of the AI) นับเป็นเวกเตอร์การโจมตีรูปแบบใหม่ที่บ่อนทำลายแนวทางการสร้างความปลอดภัยในปัจจุบัน
Dream ไม่ได้ระบุผู้โจมตีอย่างเป็นทางการ อย่างไรก็ตาม การวิเคราะห์ทางภาษาศาสตร์ (linguistic analysis) ของเอกสารปฏิบัติการพบการสลับใช้ภาษา (code-switching) อย่างมีนัยสำคัญ นั่นคือ การใช้ภาษาจีนตัวย่อ (Simplified Chinese) ในรายงานสถานะภายใน ขณะที่ข้อมูลเป้าหมายที่ถูกขโมยเป็น ภาษาจีนตัวเต็ม (Traditional Chinese) ซึ่งเป็นภาษาที่ใช้ในระบบของรัฐบาลไต้หวัน โดยชี้ให้เห็นว่าผู้ปฏิบัติการน่าจะเป็นผู้ใช้ภาษาจีน การใช้ภาษาจีนตัวย่อในการสื่อสารภายในของผู้โจมตีถูกอ้างถึงเป็นตัวบ่งชี้แวดล้อมที่ชัดเจน
การโจมตีครั้งนี้เป็นส่วนหนึ่งของรูปแบบปฏิบัติการทางไซเบอร์ของจีนที่รุนแรงขึ้นเรื่อย ๆ ต่อไต้หวัน ตามรายงานของสำนักข่าวรอยเตอร์ในเดือนมกราคม 2026 ซึ่งอ้างอิงสำนักงานความมั่นคงแห่งชาติของไต้หวันระบุว่า การโจมตีทางไซเบอร์ที่มีต้นตอจากจีนต่อโครงสร้างพื้นฐานสำคัญของไต้หวันเฉลี่ย 2.63 ล้านครั้งต่อวันในปี 2025 เพิ่มขึ้น 6% จากปี 2024
สหรัฐฯ ก็ให้ความสนใจมากขึ้นเช่นกัน รายงานของ Congressional Research Service เมื่อวันที่ 9 สิงหาคม 2026 เรื่อง 'Agentic AI and Cyberattacks' ได้อ้างถึงเหตุการณ์ Anthropic GTG-1002 ก่อนหน้านี้ในเดือนกันยายน 2025 ซึ่งแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐจีนใช้ความสามารถเอไอแบบเอเจนต์ (agentic capabilities) เพื่อจารกรรมข้อมูล สิ่งนี้ส่งสัญญาณถึงความกังวลที่เพิ่มขึ้นของรัฐบาลสหรัฐฯ เกี่ยวกับภัยคุกคามทางไซเบอร์ที่ขับเคลื่อนด้วยเอไอจากจีน และผลกระทบในวงกว้างต่อความมั่นคงของชาติ
การค้นพบของ Dream ถือเป็นจุดเปลี่ยนสำคัญ การโจมตีครั้งนี้แสดงให้เห็นว่า เอไอเอเจนต์อัตโนมัติ ที่สร้างจากส่วนประกอบโอเพนซอร์สที่หาได้ฟรี สามารถดำเนินการโจมตีทางไซเบอร์ที่ซับซ้อนหลายขั้นตอนได้แล้ว ซึ่งแต่เดิมต้องอาศัยทีมแฮกเกอร์มนุษย์ที่มีทักษะสูง การผสมผสานระหว่างการเรียนรู้ด้วยตนเอง การจัดลำดับความสำคัญแบบเบย์เซียน และความสามารถในการหลบเลี่ยงระบบป้องกันของเอไอ ได้สร้างภูมิทัศน์ภัยคุกคามรูปแบบใหม่โดยสิ้นเชิง
รัฐบาลและผู้ดำเนินการโครงสร้างพื้นฐานสำคัญทั่วโลกจำเป็นต้องเตรียมพร้อมสำหรับโลกที่คู่ต่อสู้ของพวกเขาทำงานด้วยความเร็วของเครื่องจักร — และที่ซึ่งเอไอเอเจนต์ที่โจมตีพวกเขาอาจเรียนรู้และปรับตัวได้เร็วกว่าทีมป้องกันมนุษย์คนใดจะรับมือได้ทัน