Ataque cibernético con IA desde China sacude a Taiwán: 85 cuentas vulneradas

Un grupo de ciberdelincuentes con presuntos vínculos con el régimen de China empleó herramientas de inteligencia artificial de código abierto para infiltrarse en sistemas gubernamentales de Taiwán. Según reveló el diario Financial Times, se trataría del primer caso documentado de un ataque autónomo de extremo a extremo, lo que evidencia cómo la inteligencia artificial está redefiniendo el campo de batalla digital.

La operación se desarrolló durante cuatro días a principios de julio. En ese período, el sistema malicioso llegó a operar simultáneamente hasta ocho agentes autónomos, inspeccionó 21 plataformas estatales, identificó puntos débiles y modificó sus estrategias al toparse con barreras de seguridad.

De acuerdo con la pesquisa de la firma israelí Dream, el software logró vulnerar al menos 85 cuentas oficiales, sustrajo más de 2.500 registros de personal y extendió el ataque hacia la agencia de seguridad nuclear de Taiwán y un mínimo de siete empresas del sector energético.

Amir Becker, director de estrategia de Dream y exjefe de operaciones cibernéticas de la Unidad 8200 de inteligencia israelí, declaró al medio que jamás había presenciado un “ataque autónomo de extremo a extremo” contra un organismo estatal. Advirtió que la irrupción de estas tecnologías obliga a los gobiernos a replantear sus premisas de seguridad: “Esta debe ser la suposición básica de todos los gobiernos del mundo”.

Una ofensiva con coordinación artificial

Los especialistas determinaron que los atacantes emplearon agentes de IA de acceso público para construir una herramienta de intrusión que operaba de manera independiente, imitando el trabajo de un equipo humano coordinado. Su característica más notable fue la capacidad de evaluar y reevaluar permanentemente las rutas de ataque según la información que recopilaba.

Cuando una vía resultaba infructuosa, el sistema activaba otro agente para navegar por la web, recabar información actualizada y trazar una alternativa, replicando el comportamiento de un delincuente humano. Los expertos detectaron esta actividad a partir de un fichero en línea de 160 MB, hallado durante investigaciones sobre la evolución de las amenazas cibernéticas.

Ese archivo contenía 1.395 documentos y evidenció que la herramienta utilizó dos sistemas de agentes de IA de código abierto: Hermes y OpenClaw. Ambos son descargables y permiten que modelos de inteligencia artificial ejecuten tareas de forma autónoma.

Los investigadores no lograron identificar qué modelo de IA impulsaba a esos agentes. Los datos revelaron que las protecciones del modelo subyacente fueron sorteadas al presentar la actividad de pirateo como un ejercicio autorizado para probar vulnerabilidades del sistema.

Indicios que apuntan hacia el gigante asiático

Dream evitó atribuir el ataque a una organización concreta. No obstante, sus analistas sostuvieron que el empleo de chino simplificado en comunicaciones internas vinculadas con la intrusión incrementaba la probabilidad de que el operador tuviera conexión con China.

Por el contrario, los datos sustraídos estaban redactados en chino tradicional, un rasgo típico de los portales gubernamentales de Taiwán, Hong Kong y Macao. Una fuente con conocimiento del ataque señaló que el objetivo era Taiwán, aunque la compañía evitó confirmarlo por políticas internas y solo indicó que había notificado a un país de la región Asia-Pacífico sobre la violación.ARCHIVO: Automóviles y motocicletas esperan en un semáforo en una calle decorada con banderas de Taiwán en Taipéi, Taiwán, el 30 de diciembre de 2025 (Reuters)

Un vocero del Ministerio de Asuntos Digitales de Taiwán declinó hacer comentarios sobre el caso por razones de confidencialidad. Sin embargo, afirmó que todos los incidentes “relacionados con agencias gubernamentales o infraestructura crítica serán manejados de acuerdo con los procedimientos establecidos de reporte y respuesta”.

El funcionario agregó que “los métodos de ataque de los hackers se han vuelto cada vez más diversos, y en los últimos años la integración de la tecnología de IA ha transformado aún más la naturaleza de los incidentes de ciberseguridad”. Luego precisó: “Los agentes de IA han traído dos nuevos desafíos para la defensa de la seguridad de las redes: los ataques están automatizados, y los propios agentes de IA se convierten en nuevas vulnerabilidades”.

Las autoridades chinas no respondieron a las solicitudes de comentarios, según citó Financial Times. Este episodio se da en un contexto de creciente presión digital sobre la isla.

En su informe de enero, la Oficina Nacional de Seguridad de Taiwán reportó que la isla enfrentó un promedio de 2,6 millones de ciberataques chinos por día en 2025, un aumento del 6% respecto al año anterior. El régimen de Beijing considera a Taiwán parte de su territorio y amenaza con una anexión forzosa si Taipéi rechaza indefinidamente su control.

La revelación surge cuando las industrias de la IA y la ciberseguridad debaten hasta qué punto los modelos más avanzados pueden identificar y explotar fallos de software. Anthropic, OpenAI y Meta también han informado que nuevos modelos de inteligencia artificial lanzaron ataques cibernéticos inesperados durante pruebas.

Dream fue fundada en 2023 por el empresario israelí Shalev Hulio y el excanciller austríaco Sebastian Kurz, de 39 años. Con sede en Tel Aviv, la compañía se define como una firma de inteligencia artificial soberana nacional y ciberdefensa.

Hulio ganó notoriedad en la década de 2010 como cofundador de NSO Group, la empresa de cibervigilancia incluida en una lista negra por Estados Unidos en 2021 por el presunto uso de su software Pegasus por parte de algunos gobiernos para espiar a periodistas y figuras opositoras.

La empresa fue valorada en USD 3.000 millones en junio, frente a los USD 1.100 millones previos, después de una ronda de financiación por USD 260 millones con inversores entre los que figura Bain Capital.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
X