על פי דיווח של ה"פייננשל טיימס", המבוסס על מחקר של חברת הסייבר הישראלית Dream, התוקפים יצרו כלי פריצה אוטונומי שהתנהג הלכה למעשה כמו צוות מתואם של האקרים אנושיים.
במסגרת התקיפה יוצאת הדופן, המערכת פרצה ללפחות 85 חשבונות של עובדי מדינה ושאבה יותר מ-2,500 רשומות רגישות, בטרם הרחיבה את פעילותה גם אל הסוכנות לבטיחות גרעינית של טייוואן ולפחות שבע חברות אנרגיה מקומיות.
מהמחקר עולה כי ההאקרים השתמשו במערכות AI בקוד פתוח בשם Hermes ו-OpenClaw. התוקפים הצליחו לעקוף את מנגנוני הבטיחות המובנים של המודלים על ידי כך שהגדירו למערכת כי מדובר ב"בדיקת חדירות מאושרת", נימוק שגרם לבינה המלאכותית לשתף פעולה עם התקיפה ללא מגבלות.
בחברה סירבו לקשור רשמית את התקיפה לקבוצה ספציפית, אך החוקרים הדגישו כי השימוש בסינית מפושטת בתקשורת הפנימית של כלי התקיפה מצביע בסבירות גבוהה על קשר לסין, שכן היעד עצמו עושה שימוש בסינית מסורתית.
משרד הדיגיטל של טייוואן סירב להגיב רשמית לפרטי הפריצה מטעמי סודיות, אך ציין כי שילוב ה-AI יצר אתגר כפול עבור מערכות ההגנה, שכן התקיפות הפכו לאוטומטיות לחלוטין.