Archivo editorial

CiberinteligenciaNoticia

El primer ciberataque casi totalmente autónomo contra un gobierno: agentes de IA de código abierto contra Taiwán

La firma israelí Dream documentó cuatro días de julio en los que un actor con sospecha de vínculo chino usó hasta ocho agentes de IA autónomos, construidos sobre los marcos de código abierto Hermes y OpenClaw, para comprometer 21 sistemas del gobierno taiwanés y expandirse hasta la agencia de seguridad nuclear del país.

Publicado
25 de agosto de 2026
Tiempo
5 min de lectura
Autoría
Redacción Cubix Academia
Profundidad
avanzado
Vista nocturna del rascacielos Taipei 101 iluminado en azul, destacando sobre el resto de la ciudad bajo un cielo nublado

Qué ha pasado

El 12 de agosto de 2026, la firma israelí de ciberdefensa Dream, donde Amir Becker, exjefe de operaciones cibernéticas de la Unidad 8200 de inteligencia militar israelí, ejerce como director de estrategia, publicó el análisis de lo que describe como el primer ataque prácticamente autónomo de principio a fin contra sistemas de un gobierno. Durante cuatro días de principios de julio de 2026, repartidos en doce oleadas, un actor con sospecha fundada de vínculo chino ejecutó una campaña contra redes gubernamentales taiwanesas que apenas necesitó intervención humana una vez puesta en marcha. El Ministerio de Asuntos Digitales de Taiwán no ha confirmado los detalles concretos del incidente en público, limitándose a señalar que este tipo de casos sigue los procedimientos establecidos, así que el relato disponible procede casi por completo del análisis forense de Dream sobre el propio directorio de herramientas del atacante, recuperado durante la investigación.

Cómo funcionó el ataque autónomo

La herramienta estaba construida enteramente sobre dos marcos de agentes de inteligencia artificial de código abierto, Hermes y OpenClaw, orquestando hasta ocho agentes autónomos operando a la vez. El conjunto mapeó 21 sistemas gubernamentales conectados entre sí, localizó más de tres docenas de puntos de API distintos solo en uno de los objetivos y llegó a identificar seis subdominios del sistema de inicio de sesión único que usan esas redes. Lo distintivo no fue la sofisticación de las técnicas empleadas, en su mayoría de reconocimiento y explotación ya conocidas, sino que los propios agentes reordenaban continuamente sus rutas de ataque según la evidencia que iban recogiendo, y cuando uno de ellos se topaba con un muro, la tarea de buscar un camino alternativo pasaba a otro agente en vez de esperar instrucciones de un operador humano. El directorio de trabajo recuperado por Dream, de unos 160 megabytes y cerca de 1.400 archivos, funciona como el registro casi completo de esa toma de decisiones autónoma.