Piratas informáticos vinculados a China utilizan IA de código abierto para vulnerar los sistemas del gobierno de Taiwán

Fuente Cryptopolitan

Según el Financial Times, presuntos operadores chinos convirtieron agentes de IA de libre acceso en una herramienta de pirateo autónoma que se infiltró en las redes del gobierno taiwanés durante cuatro días a principios de julio. 

La empresa israelí de inteligencia artificial Dream afirmó que el ataque se filtró en al menos 85 cuentas y robó más de 2500 registros de personal. 

¿Cómo se vieron comprometidos los sistemas gubernamentales taiwaneses? 

Según Dream, una empresa israelí de inteligencia artificial, piratas informáticos presuntamente vinculados a China se infiltraron en los sistemas del gobierno taiwanés utilizando agentes de IA de código abierto conectados entre sí para comportarse como un equipo ofensivo completo. 

Según el informe del Financial Times , en su punto álgido, el sistema contaba con hasta ocho agentes trabajando simultáneamente y, durante un período de cuatro días en julio, analizó 21 sistemas gubernamentales, buscó puntos débiles y cambió su estrategia cada vez que era bloqueado por los defensores.

Según Dream, los atacantes accedieron a al menos 85 cuentas gubernamentales y extrajeron más de 2.500 registros de personal antes de que la operación se extendiera aún más, afectando a la agencia de seguridad nuclear de Taiwán y a no menos de siete empresas energéticas. 

Los investigadores reconstruyeron la actividad a partir de un archivo de 160 MB que contenía 1.395 archivos que los operadores dejaron expuestos en línea.

Dream observó que la herramienta tenía la costumbre de reevaluar sus propias opciones en medio de un ataque. Cuando una ruta hacia un objetivo se estancaba, el sistema asignaba a un nuevo agente la tarea de rastrear internet en busca de nueva información y construir otra ruta, de modo que seguía avanzando sin que un operador dirigiera cada paso.

El archivo reveló que la herramienta se basaba en dos marcos de agentes de código abierto, Hermes y OpenClaw, que permitían a los modelos de IA realizar tareas de forma autónoma. Sin embargo, Dream no pudo determinar qué modelo subyacente realizaba el razonamiento. Sí descubrió que las medidas de seguridad del modelo se habían eludido disfrazando la intrusión como una prueba de seguridad autorizada. 

Amir Becker, director de estrategia de Dream y exjefe de operaciones cibernéticas de la Unidad 8200, el servicio de inteligencia de señales de Israel, afirmó no haber visto nunca antes a un gobierno ser víctima de este tipo de "ataque autónomo integral". Declaró que todos los gobiernos deberían considerarse ahora como si estuvieran permanentemente bajo ataque. 

¿Por qué se sospecha de China? 

Dream declaró que su política empresarial le impide nombrar al grupo de hackers o confirmar oficialmente a la víctima, pero afirmó haber alertado a un país de la región de Asia-Pacífico. Una persona familiarizada con el asunto indicó a los investigadores que el objetivo era Taiwán.

Las comunicaciones internas relacionadas con el ataque utilizaban chino simplificado, lo que, según Dream, hacía muy probable que el operador estuviera vinculado a China. Incluso el material robado estaba escrito en chino tradicional, el mismo que se usa en sitios web gubernamentales de Taiwán, Hong Kong y Macao. 

¿Están los hackers chinos atacando a otros países?

De forma similar al caso Dream, la Unidad 42 de Palo Alto Networks documentó undent que involucró a otro actor de habla china, que utilizaba los alias knaithe y KnYuan. 

Este hacker utilizó el modelo de IA DeepSeek, ejecutado a través del mismo sistema Hermes Agent, para encontrar objetivos, obtener código de explotación y atacar siete fallos de seguridad, todo ello controlado a través de Telegram. 

Anthropic informó en noviembre que sospechaba que piratas informáticos respaldados por el Estado chino habían manipulado su herramienta Claude para atacar a 30 empresas y agencias, aunque con un éxito limitado.

La Oficina de Seguridad Nacional de Taiwán informó que la isla sufrió un promedio de 2,63 millones de ciberataques chinos al día en 2025, lo que representa un aumento del 6 % con respecto a 2024. Los ataques se han dirigido cada vez más a las redes eléctricas, los hospitales y los sistemas financieros. 

Por otra parte, Vedere Labs, de Forescout, contabilizó aproximadamente 210 grupos de hackers que operan desde China, casi el doble de los 112 de Rusia.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Altcoins a vigilar esta semana: Cronos y Toncoin en riesgo de un desplome de dos dígitos a medida que surgen señales bajistasLas altcoins Cronos (CRO) y Toncoin (TON) están mostrando signos de debilidad esta semana, ya que ambos activos digitales cierran por debajo de líneas de tendencia ascendentes clave, señalando un posible cambio en la estructura del mercado.
Autor  FXStreet
17 de jun de 2025
Las altcoins Cronos (CRO) y Toncoin (TON) están mostrando signos de debilidad esta semana, ya que ambos activos digitales cierran por debajo de líneas de tendencia ascendentes clave, señalando un posible cambio en la estructura del mercado.
placeholder
XRP mantiene el optimismo a pesar de la solicitud de suspensión de la SEC y Ripple en el Segundo CircuitoRipple y la Comisión de Bolsa y Valores de EE.UU. (SEC) presentaron una solicitud para mantener las apelaciones en suspenso ante el Tribunal de Apelaciones del Segundo Circuito de EE.UU. el lunes.
Autor  FXStreet
17 de jun de 2025
Ripple y la Comisión de Bolsa y Valores de EE.UU. (SEC) presentaron una solicitud para mantener las apelaciones en suspenso ante el Tribunal de Apelaciones del Segundo Circuito de EE.UU. el lunes.
placeholder
WTI retrocede desde el máximo del día mientras los inversores buscan claridad sobre la reapertura de OrmuzWest Texas Intermediate (WTI), futuros en NYMEX, cede parte de sus ganancias iniciales, pero aún sube un 1.6% hasta situarse en torno a 77.55$ durante la sesión europea del lunes. El precio del petróleo retrocede desde su máximo del día a medida que se han intensificado los temores de una interrupción prolongada del suministro energético mundial
Autor  FXStreet
8 Mes 10 Día Lun
West Texas Intermediate (WTI), futuros en NYMEX, cede parte de sus ganancias iniciales, pero aún sube un 1.6% hasta situarse en torno a 77.55$ durante la sesión europea del lunes. El precio del petróleo retrocede desde su máximo del día a medida que se han intensificado los temores de una interrupción prolongada del suministro energético mundial
placeholder
Pronóstico del precio del oro: El enfriamiento de las expectativas de alzas de tasas impulsa al oro por encima de los $4.400, apuntando a los $4.500TradingKey - En la sesión europea del 11 de agosto, el precio del oro (XAUUSD) superó brevemente los 4.400 dólares durante la jornada, alcanzando un máximo de 4.435,2 dólares, su nivel más alto desde
Autor  TradingKey
El dia de ayer 09: 39
TradingKey - En la sesión europea del 11 de agosto, el precio del oro (XAUUSD) superó brevemente los 4.400 dólares durante la jornada, alcanzando un máximo de 4.435,2 dólares, su nivel más alto desde
placeholder
Pronóstico del Precio del Bitcoin: BTC enfrenta volatilidad a medida que se acerca el IPC de EE.UU.Bitcoin (BTC) cotiza en torno a 63.800$ en el momento de escribir estas líneas el miércoles después de caer más de un 2% en los dos días anteriores.
Autor  FXStreet
6 hace una horas
Bitcoin (BTC) cotiza en torno a 63.800$ en el momento de escribir estas líneas el miércoles después de caer más de un 2% en los dos días anteriores.
goTop
quote