IA coordinada perfora Taiwán: 8 agentes, 85 cuentas comprometidas y 2.500 registros extraídos

Una campaña apoyada en inteligencia artificial atacó la administración taiwanesa durante cuatro días de julio y terminó con 85 cuentas gubernamentales comprometidas y más de 2.500 registros de personal extraídos.

16 de agosto de 2026 a las 13:41h
IA coordinada perfora Taiwán: 8 agentes, 85 cuentas comprometidas y 2.500 registros extraídos
IA coordinada perfora Taiwán: 8 agentes, 85 cuentas comprometidas y 2.500 registros extraídos

Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

Durante cuatro días de julio, una campaña apoyada en inteligencia artificial perforó la administración taiwanesa por varios puntos a la vez.

Dream, la empresa israelí que reconstruyó la operación, recuperó un archivo de 160 MB con 1.395 documentos vinculados al ataque. Ahí aparecía una mecánica que ya no recuerda al intruso solitario, sino a un pequeño equipo automatizado trabajando en paralelo.

Ocho agentes actuaron a la vez y abrieron más puertas de las previstas

La operación utilizó hasta ocho agentes de inteligencia artificial simultáneos durante unos cuatro días. Dream registró doce oleadas de ataques entre el 1 y el 4 de julio.

Los atacantes usaron Hermes y OpenClaw, dos herramientas de código abierto, para moverse con rapidez entre tareas distintas. Mientras un agente probaba accesos, otro ampliaba la búsqueda y otro explotaba fallos concretos, una coordinación que reduce tiempos y multiplica intentos.

El ataque terminó con 85 cuentas gubernamentales comprometidas y más de 2.500 registros de personal extraídos.

Las debilidades no estaban en un único fallo, sino en varios descuidos a la vez

Primero aparecieron páginas internas expuestas y contraseñas predecibles. Después entraron interfaces sin protección y un fallo en la comprobación de firmas de identificaciones digitales, como si varias cerraduras distintas hubieran quedado mal encajadas en el mismo edificio.

El dato más delicado llegó después porque 84 de esas 85 cuentas daban acceso a otros sistemas mediante el inicio de sesión común del Gobierno. Cuando una credencial sirve para muchas puertas, una sola intrusión deja de ser un incidente aislado y pasa a convertirse en un problema de alcance general.

Esa lógica de salto lateral ya había colocado la ciberseguridad con IA en zonas muy sensibles, como cuentan algunas alertas sobre fallos detectados en minutos. En Taiwán, los agentes no se limitaron a un organismo y ampliaron la búsqueda hacia proveedores tecnológicos del Gobierno, el correo electrónico estatal, la agencia de seguridad nuclear y al menos siete compañías energéticas.

La campaña también buscó energía, correo estatal y proveedores

No era una incursión pensada para quedarse en un solo despacho.

La expansión hacia energía, correo estatal y proveedores tecnológicos sugiere un interés por encadenar dependencias, no solo por extraer documentos sueltos. En cualquier administración moderna, tocar esos nodos equivale a mirar el plano de circulación antes de decidir por dónde seguir.

Taiwán ha reconocido públicamente la campaña y sostiene que los organismos afectados aplicaron medidas para contenerla. Al mismo tiempo, no ha atribuido de forma pública la operación a China, aunque Dream sí encontró chino simplificado en las notas internas de los atacantes.

Ese contraste deja una imagen incómoda pero precisa. Hay 1.395 documentos recuperados, 12 oleadas detectadas entre el 1 y el 4 de julio y 84 cuentas capaces de abrir otros sistemas con una sola credencial.

Sobre el autor
Redacción
Ver biografía