Qué ha pasado
El 12 de agosto de 2026, la firma israelí de ciberdefensa Dream, donde Amir Becker, exjefe de operaciones cibernéticas de la Unidad 8200 de inteligencia militar israelí, ejerce como director de estrategia, publicó el análisis de lo que describe como el primer ataque prácticamente autónomo de principio a fin contra sistemas de un gobierno. Durante cuatro días de principios de julio de 2026, repartidos en doce oleadas, un actor con sospecha fundada de vínculo chino ejecutó una campaña contra redes gubernamentales taiwanesas que apenas necesitó intervención humana una vez puesta en marcha. El Ministerio de Asuntos Digitales de Taiwán no ha confirmado los detalles concretos del incidente en público, limitándose a señalar que este tipo de casos sigue los procedimientos establecidos, así que el relato disponible procede casi por completo del análisis forense de Dream sobre el propio directorio de herramientas del atacante, recuperado durante la investigación.
Cómo funcionó el ataque autónomo
La herramienta estaba construida enteramente sobre dos marcos de agentes de inteligencia artificial de código abierto, Hermes y OpenClaw, orquestando hasta ocho agentes autónomos operando a la vez. El conjunto mapeó 21 sistemas gubernamentales conectados entre sí, localizó más de tres docenas de puntos de API distintos solo en uno de los objetivos y llegó a identificar seis subdominios del sistema de inicio de sesión único que usan esas redes. Lo distintivo no fue la sofisticación de las técnicas empleadas, en su mayoría de reconocimiento y explotación ya conocidas, sino que los propios agentes reordenaban continuamente sus rutas de ataque según la evidencia que iban recogiendo, y cuando uno de ellos se topaba con un muro, la tarea de buscar un camino alternativo pasaba a otro agente en vez de esperar instrucciones de un operador humano. El directorio de trabajo recuperado por Dream, de unos 160 megabytes y cerca de 1.400 archivos, funciona como el registro casi completo de esa toma de decisiones autónoma.
