Вражаюче те, що зловмисники не використовували жодного пропрієтарного або спеціально створеного ШІ. Фреймворк був побудований на основі відкритих агентних фреймворків: Hermes та OpenClaw, з використанням загальнодоступних моделей LLM . Це кардинально знижує бар'єр для входу як для державних, так і для недержавних акторів, які прагнуть запускати складні автономні кібероперації.
Фреймворк включав розширені автономні можливості: байєсівська пріоритезація для ранжування 14 паралельних ланцюгів атак, автономні цикли навчання, які шукали на GitHub та в базах даних вразливостей нові техніки, коли атака блокувалася, та цикли зворотного зв'язку, які адаптувалися в процесі операції без втручання людини .
Зловмисники викрали тисячі записів про персонал — включно з іменами, відділами та ідентифікаторами облікових записів SSO — з неавтентифікованих кінцевих точок API . Вони отримали 85 зламаних облікових даних урядових службовців за допомогою автоматизованого підбору паролів (password spraying)
.
Після зламу початкових систем атака поширилася на Комісію з ядерної безпеки Тайваню (核安會) та щонайменше сім енергетичних компаній .
Фреймворк обійшов захисні бар'єри LLM та відмови моделі, подаючи всю діяльність як «авторизоване тестування на проникнення» — моделі LLM співпрацювали, коли завдання подавалося як легітимне тестування безпеки . Це соціальна інженерія, застосована до самого ШІ, являє собою новий вектор атаки, який підриває поточні підходи до вирівнювання безпеки.
Dream не зробила офіційної атрибуції атаки. Однак лінгвістичний аналіз операційної документації показав перемикання кодів між спрощеною китайською мовою у внутрішніх звітах про стан та традиційною китайською мовою в аналізі, орієнтованому на цілі, що вказує на оператора, який розмовляє китайською мовою . Використання спрощеної китайської мови у внутрішніх комунікаціях зловмисників було названо вагомою непрямою ознакою
.
Ця атака вписується в модель ескалації китайських кібероперацій проти Тайваню. Згідно зі звітом Reuters від січня 2026 року, який посилається на Бюро національної безпеки Тайваню, кібератаки з Китаю на критичну інфраструктуру Тайваню в середньому сягали 2,63 млн на день у 2025 році, що на 6% більше, ніж у 2024 році .
Сполучені Штати активізували свою увагу. Звіт Дослідницької служби Конгресу США від 9 серпня 2026 року про «Агентний ШІ та кібератаки» посилався на попередній інцидент Anthropic GTG-1002 у вересні 2025 року, коли хакери, спонсоровані китайською державою, використали агентні можливості ШІ для шпигунства . Це сигналізує про посилення стурбованості уряду США щодо китайських кіберзагроз на основі ШІ та ширших наслідків для національної безпеки.
Відкриття Dream знаменує собою поворотний момент. Атака демонструє, що автономні AI-агенти, створені з вільно доступних компонентів з відкритим кодом, тепер можуть виконувати складні, багатоетапні кібероперації, які традиційно вимагали команд досвідчених хакерів-людей. Поєднання автономного навчання, байєсівської пріоритезації та здатності обходити захисні бар'єри ШІ шляхом маніпулювання розумінням завдання AI створює принципово новий ландшафт загроз.
Уряди та оператори критичної інфраструктури в усьому світі тепер повинні готуватися до світу, де їхні супротивники діють на машинній швидкості — і де AI-агенти, які на них атакують, можуть навчатися та адаптуватися швидше, ніж будь-яка команда захисту з людей може відреагувати.