Según el Financial Times, presuntos operadores chinos convirtieron agentes de IA de libre acceso en una herramienta de pirateo autónoma que se infiltró en las redes del gobierno taiwanés durante cuatro días a principios de julio.
La empresa israelí de inteligencia artificial Dream afirmó que el ataque se filtró en al menos 85 cuentas y robó más de 2500 registros de personal.
Según Dream, una empresa israelí de inteligencia artificial, piratas informáticos presuntamente vinculados a China se infiltraron en los sistemas del gobierno taiwanés utilizando agentes de IA de código abierto conectados entre sí para comportarse como un equipo ofensivo completo.
Según el informe del Financial Times , en su punto álgido, el sistema contaba con hasta ocho agentes trabajando simultáneamente y, durante un período de cuatro días en julio, analizó 21 sistemas gubernamentales, buscó puntos débiles y cambió su estrategia cada vez que era bloqueado por los defensores.
Según Dream, los atacantes accedieron a al menos 85 cuentas gubernamentales y extrajeron más de 2.500 registros de personal antes de que la operación se extendiera aún más, afectando a la agencia de seguridad nuclear de Taiwán y a no menos de siete empresas energéticas.
Los investigadores reconstruyeron la actividad a partir de un archivo de 160 MB que contenía 1.395 archivos que los operadores dejaron expuestos en línea.
Dream observó que la herramienta tenía la costumbre de reevaluar sus propias opciones en medio de un ataque. Cuando una ruta hacia un objetivo se estancaba, el sistema asignaba a un nuevo agente la tarea de rastrear internet en busca de nueva información y construir otra ruta, de modo que seguía avanzando sin que un operador dirigiera cada paso.
El archivo reveló que la herramienta se basaba en dos marcos de agentes de código abierto, Hermes y OpenClaw, que permitían a los modelos de IA realizar tareas de forma autónoma. Sin embargo, Dream no pudo determinar qué modelo subyacente realizaba el razonamiento. Sí descubrió que las medidas de seguridad del modelo se habían eludido disfrazando la intrusión como una prueba de seguridad autorizada.
Amir Becker, director de estrategia de Dream y exjefe de operaciones cibernéticas de la Unidad 8200, el servicio de inteligencia de señales de Israel, afirmó no haber visto nunca antes a un gobierno ser víctima de este tipo de "ataque autónomo integral". Declaró que todos los gobiernos deberían considerarse ahora como si estuvieran permanentemente bajo ataque.
Dream declaró que su política empresarial le impide nombrar al grupo de hackers o confirmar oficialmente a la víctima, pero afirmó haber alertado a un país de la región de Asia-Pacífico. Una persona familiarizada con el asunto indicó a los investigadores que el objetivo era Taiwán.
Las comunicaciones internas relacionadas con el ataque utilizaban chino simplificado, lo que, según Dream, hacía muy probable que el operador estuviera vinculado a China. Incluso el material robado estaba escrito en chino tradicional, el mismo que se usa en sitios web gubernamentales de Taiwán, Hong Kong y Macao.
De forma similar al caso Dream, la Unidad 42 de Palo Alto Networks documentó undent que involucró a otro actor de habla china, que utilizaba los alias knaithe y KnYuan.
Este hacker utilizó el modelo de IA DeepSeek, ejecutado a través del mismo sistema Hermes Agent, para encontrar objetivos, obtener código de explotación y atacar siete fallos de seguridad, todo ello controlado a través de Telegram.
Anthropic informó en noviembre que sospechaba que piratas informáticos respaldados por el Estado chino habían manipulado su herramienta Claude para atacar a 30 empresas y agencias, aunque con un éxito limitado.
La Oficina de Seguridad Nacional de Taiwán informó que la isla sufrió un promedio de 2,63 millones de ciberataques chinos al día en 2025, lo que representa un aumento del 6 % con respecto a 2024. Los ataques se han dirigido cada vez más a las redes eléctricas, los hospitales y los sistemas financieros.
Por otra parte, Vedere Labs, de Forescout, contabilizó aproximadamente 210 grupos de hackers que operan desde China, casi el doble de los 112 de Rusia.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!