Taiwán se enfrenta a una oleada de ataques de IA de código abierto por parte de hackers vinculados a China, según el FT

- A principios de julio, piratas informáticos vinculados a China utilizaron agentes de IA de código abierto para llevar a cabo una intrusión de cuatro días en los sistemas del gobierno taiwanés.
- El ataque comprometió al menos 85 cuentas y 2.500 registros de personal.
- Los investigadores afirman que el pirateo informático de la IA en vehículos autónomos debería considerarse ahora una amenaza permanente.
Según el Financial Times, presuntos operadores chinos convirtieron agentes de IA de libre acceso en una herramienta de pirateo autónoma que se infiltró en las redes del gobierno taiwanés durante cuatro días a principios de julio.
La empresa israelí de inteligencia artificial Dream afirmó que el ataque se filtró en al menos 85 cuentas y robó más de 2500 registros de personal.
¿Cómo se vieron comprometidos los sistemas gubernamentales taiwaneses?
Según Dream, una empresa israelí de inteligencia artificial, piratas informáticos presuntamente vinculados a China se infiltraron en los sistemas del gobierno taiwanés utilizando agentes de IA de código abierto conectados entre sí para comportarse como un equipo ofensivo completo.
Según el informe del Financial Times , en su punto álgido, el sistema contaba con hasta ocho agentes trabajando simultáneamente y, durante un período de cuatro días en julio, analizó 21 sistemas gubernamentales, buscó puntos débiles y cambió su estrategia cada vez que era bloqueado por los defensores.
Según Dream, los atacantes accedieron a al menos 85 cuentas gubernamentales y extrajeron más de 2.500 registros de personal antes de que la operación se extendiera aún más, afectando a la agencia de seguridad nuclear de Taiwán y a no menos de siete empresas energéticas.
Los investigadores reconstruyeron la actividad a partir de un archivo de 160 MB que contenía 1.395 archivos que los operadores dejaron expuestos en línea.
Dream observó que la herramienta tenía la costumbre de reevaluar sus propias opciones en medio de un ataque. Cuando una ruta hacia un objetivo se estancaba, el sistema asignaba a un nuevo agente la tarea de rastrear internet en busca de nueva información y construir otra ruta, de modo que seguía avanzando sin que un operador dirigiera cada paso.
El archivo reveló que la herramienta se basaba en dos marcos de agentes de código abierto, Hermes y OpenClaw, que permitían a los modelos de IA realizar tareas de forma autónoma. Sin embargo, Dream no pudo determinar qué modelo subyacente realizaba el razonamiento. Sí descubrió que las medidas de seguridad del modelo se habían eludido disfrazando la intrusión como una prueba de seguridad autorizada.
Amir Becker, director de estrategia de Dream y exjefe de operaciones cibernéticas de la Unidad 8200, el servicio de inteligencia de señales de Israel, afirmó no haber visto nunca antes a un gobierno ser víctima de este tipo de "ataque autónomo integral". Declaró que todos los gobiernos deberían considerarse ahora como si estuvieran permanentemente bajo ataque.
¿Por qué se sospecha de China?
Dream declaró que su política empresarial le impide nombrar al grupo de hackers o confirmar oficialmente a la víctima, pero afirmó haber alertado a un país de la región de Asia-Pacífico. Una persona familiarizada con el asunto indicó a los investigadores que el objetivo era Taiwán.
Las comunicaciones internas relacionadas con el ataque utilizaban chino simplificado, lo que, según Dream, hacía muy probable que el operador estuviera vinculado a China. Incluso el material robado estaba escrito en chino tradicional, el mismo que se usa en sitios web gubernamentales de Taiwán, Hong Kong y Macao.
¿Están los hackers chinos atacando a otros países?
De forma similar al caso Dream, la Unidad 42 de Palo Alto Networks documentó undent que involucró a otro actor de habla china, que utilizaba los alias knaithe y KnYuan.
Este hacker utilizó el modelo de IA DeepSeek, ejecutado a través del mismo sistema Hermes Agent, para encontrar objetivos, obtener código de explotación y atacar siete fallos de seguridad, todo ello controlado a través de Telegram.
Anthropic informó en noviembre que sospechaba que piratas informáticos respaldados por el Estado chino habían manipulado su herramienta Claude para atacar a 30 empresas y agencias, aunque con un éxito limitado.
La Oficina de Seguridad Nacional de Taiwán informó que la isla sufrió un promedio de 2,63 millones de ciberataques chinos al día en 2025, lo que representa un aumento del 6 % con respecto a 2024. Los ataques se han dirigido cada vez más a las redes eléctricas, los hospitales y los sistemas financieros.
Por otra parte, Vedere Labs, de Forescout, contabilizó aproximadamente 210 grupos de hackers que operan desde China, casi el doble de los 112 de Rusia.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Quién llevó a cabo el ataque con inteligencia artificial contra Taiwán?
Dream no mencionó ningún grupo en particular, pero afirmó que el uso de chino simplificado en las comunicaciones internas de los atacantes hacía muy probable que el operador estuviera conectado con China, y una persona familiarizada con el asuntodenta Taiwán como el objetivo.
¿Qué fue lo que robó exactamente la herramienta de IA autónoma?
Según Dream, la herramienta se coló en al menos 85 cuentas de usuarios gubernamentales ytracmás de 2.500 registros de personal, para luego extenderse a la agencia de seguridad nuclear de Taiwán y a al menos siete empresas energéticas.
¿Cómo se eludió el sistema de seguridad de la IA?
Dream descubrió que las medidas de seguridad del modelo se veían comprometidas al presentar la intrusión como un ejercicio autorizado destinado a probar las vulnerabilidades del sistema, lo que permitía a los agentes llevar a cabo el pirateo sin intervención humana.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.
















