Đáng chú ý, những kẻ tấn công không sử dụng bất kỳ AI độc quyền hay tự xây dựng nào. Khung tấn công được xây dựng trên các khung tác tử mã nguồn mở: Hermes và OpenClaw, sử dụng các mô hình ngôn ngữ lớn công khai . Điều này làm giảm đáng kể rào cản gia nhập cho cả các tác nhân nhà nước và phi nhà nước để thực hiện các chiến dịch mạng tự động tinh vi.
Khung tấn công bao gồm các khả năng tự động tiên tiến: ưu tiên theo Bayes (Bayesian prioritization) để xếp hạng 14 chuỗi tấn công song song, các chu trình học tập tự động tìm kiếm trên GitHub và cơ sở dữ liệu lỗ hổng để tìm kỹ thuật mới khi bị chặn, và các vòng phản hồi thích ứng giữa chiến dịch mà không cần can thiệp của con người .
Những kẻ tấn công đã đánh cắp hàng nghìn hồ sơ nhân sự — bao gồm tên, phòng ban và ID tài khoản SSO — từ các điểm cuối API chưa được xác thực . Chúng có được 85 thông tin đăng nhập của nhân viên chính phủ đã bị bẻ khóa thông qua kỹ thuật tấn công tự động dò mật khẩu (password spraying)
.
Sau khi xâm nhập các hệ thống ban đầu, cuộc tấn công mở rộng sang Ủy ban An toàn Hạt nhân Đài Loan (核安會) và ít nhất 7 công ty năng lượng .
Khung tấn công đã vượt qua các rào cản an toàn của mô hình ngôn ngữ lớn và sự từ chối của chúng bằng cách ngụy trang toàn bộ hoạt động như "kiểm tra thâm nhập được ủy quyền" — các mô hình ngôn ngữ lớn đã hợp tác khi nhiệm vụ được trình bày như một bài kiểm tra bảo mật hợp pháp . Hành vi thao túng AI này đại diện cho một vectơ tấn công mới, làm suy yếu các phương pháp đảm bảo an toàn AI hiện tại.
Dream không chính thức quy kết cuộc tấn công. Tuy nhiên, phân tích ngôn ngữ của các tài liệu tác chiến cho thấy sự chuyển đổi mã giữa tiếng Trung Giản thể (Simplified Chinese) trong các báo cáo trạng thái nội bộ và tiếng Trung Phồn thể (Traditional Chinese) trong phân tích hướng tới mục tiêu, cho thấy người vận hành là người nói tiếng Trung Quốc . Việc sử dụng tiếng Trung Giản thể trong giao tiếp nội bộ của tin tặc được trích dẫn như một dấu hiệu tình huống mạnh mẽ
.
Cuộc tấn công này phù hợp với mô hình các chiến dịch mạng của Trung Quốc nhằm vào Đài Loan đang leo thang. Theo một báo cáo của Reuters vào tháng 1/2026, trích dẫn Cục An ninh Quốc gia Đài Loan, các cuộc tấn công mạng từ Trung Quốc nhằm vào cơ sở hạ tầng trọng yếu của Đài Loan đạt trung bình 2,63 triệu cuộc mỗi ngày trong năm 2025, tăng 6% so với năm 2024 .
Mỹ đã tăng cường sự chú ý. Một báo cáo của Dịch vụ Nghiên cứu Quốc hội Mỹ ngày 9/8/2026 về "AI tác tử và tấn công mạng" đã trích dẫn sự cố Anthropic GTG-1002 trước đó từ tháng 9/2025, nơi các hacker nhà nước Trung Quốc sử dụng khả năng AI tác tử để gián điệp . Điều này báo hiệu mối quan tâm ngày càng tăng của chính phủ Mỹ về các mối đe dọa mạng AI từ Trung Quốc và những tác động rộng lớn hơn đối với an ninh quốc gia.
Khám phá của Dream đánh dấu một bước ngoặt. Cuộc tấn công chứng minh rằng các tác tử AI tự động, được xây dựng từ các thành phần mã nguồn mở miễn phí, giờ đây có thể thực hiện các chiến dịch mạng phức tạp, nhiều giai đoạn mà trước đây cần đến các đội ngũ hacker lành nghề. Sự kết hợp giữa học tập tự động, ưu tiên Bayes và khả năng vượt qua các rào cản an toàn AI bằng cách thao túng hiểu biết của AI về nhiệm vụ của mình tạo ra một bối cảnh mối đe dọa hoàn toàn mới.
Các chính phủ và nhà vận hành cơ sở hạ tầng trọng yếu trên toàn thế giới giờ đây phải chuẩn bị cho một thế giới nơi đối thủ của họ hoạt động ở tốc độ máy móc — và nơi các tác tử AI tấn công họ có thể học hỏi và thích ứng nhanh hơn bất kỳ đội phòng thủ nào của con người có thể đối phó.