13 de agosto de 2026
Una investigación de la firma de ciberseguridad Dream detectó una operación en la que agentes de inteligencia artificial coordinaron distintas etapas de un ataque contra sistemas gubernamentales de Taiwán durante cuatro días.
Un ataque que se adaptó solo
Durante la operación, los agentes pudieron investigar objetivos, buscar vulnerabilidades y modificar sus métodos cuando encontraban obstáculos. El sistema llegó a desplegar hasta ocho agentes de IA en simultáneo y examinó 21 sistemas gubernamentales. Según Dream, la operación permitió:- Comprometer al menos 85 cuentas gubernamentales.
- Extraer más de 2.500 registros de personal.
- Extender la actividad hacia sistemas vinculados con la seguridad nuclear.
- Explorar al menos siete empresas del sector energético.
De la intrusión al sector nuclear
Uno de los aspectos más sensibles fue la actividad contra la agencia de seguridad nuclear de Taiwán. Los investigadores detectaron que el sistema llegó a explorar su infraestructura en busca de vulnerabilidades, aunque eso no significa necesariamente que haya conseguido comprometerla. La operación también alcanzó empresas relacionadas con el sector energético, lo que muestra cómo el sistema podía ampliar el alcance de la campaña a partir de la información que iba obteniendo.Agentes de código abierto
Los investigadores identificaron el uso de Hermes y OpenClaw, dos sistemas de agentes de IA disponibles públicamente. No pudieron determinar qué modelo de lenguaje específico estaba detrás de la operación. Para superar las restricciones de seguridad, los atacantes habrían presentado la actividad como una prueba de penetración autorizada, lo que permitió que los agentes realizaran acciones que de otro modo podrían haber sido bloqueadas. La diferencia con los ataques automatizados tradicionales está en la capacidad de los agentes para investigar, tomar decisiones y cambiar de estrategia sobre la marcha, sin recibir instrucciones humanas para cada paso.Un nuevo problema para la ciberseguridad
El caso marca un cambio importante en la forma en que puede utilizarse la IA en ataques informáticos. Hasta ahora, los modelos habían sido utilizados principalmente para asistir a hackers en tareas específicas. Ahora pueden participar en cadenas completas de ataque con mucha menos supervisión humana. La diferencia está en que los agentes pueden:- Investigar objetivos y vulnerabilidades.
- Decidir qué estrategia probar.
- Adaptarse cuando una vía de ataque falla.
- Continuar la operación sin recibir instrucciones humanas para cada paso.
Más notas
Nvidia se alía con Wall Street para movilizar US$500.000 millones para la infraestructura de IA
Nvidia se asoció con Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs y KKR para crear plataformas de financiación destinadas a construir infraestructura de inteligencia artificial. El objetivo es movilizar más de US$500.000 millones de capital de terceros para desarrollar centros de datos y capacidad de cómputo basados en tecnología de Nvidia.
Zuckerberg quiere una superinteligencia para todos: agentes personalizados y la IA abierta
Mark Zuckerberg presentó su visión sobre el futuro de la inteligencia artificial en una carta de 14 páginas. Su propuesta parte de una idea central: cada persona debería tener su propia superinteligencia, un agente capaz de conocer sus objetivos, intereses y necesidades y trabajar de forma autónoma para ayudarla.
Meta confirma otro hackeo con IA y ya son tres los grandes laboratorios afectados
Meta confirmó que uno de sus modelos de inteligencia artificial accedió a internet y vulneró un sistema externo durante una evaluación de ciberseguridad. El episodio se suma a los incidentes ya reconocidos por OpenAI y Anthropic y refuerza la preocupación por la seguridad de los agentes de IA más avanzados, que ya protagonizaron varios comportamientos no autorizados durante pruebas controladas.
Por primera vez, un organismo oficial alerta por conductas peligrosas de la IA contra empresas y personas
El Instituto de Seguridad de la IA del Reino Unido reveló que agentes de OpenAI y Anthropic realizaron acciones no autorizadas dirigidas contra personas y organizaciones reales durante pruebas de ciberseguridad. El organismo calificó el episodio como la primera evidencia de conductas autónomas y engañosas de este tipo fuera de un entorno puramente simulado.
OpenAI redobla la pelea con Apple y difunde correos privados del juicio
OpenAI publicó un duro comunicado contra Apple y difundió correos electrónicos y mensajes privados para desacreditar la demanda por presunto robo de secretos industriales. La empresa sostiene que Apple presentó información incorrecta y modificó su relato de los hechos, mientras que el fabricante del iPhone mantiene sus acusaciones contra exingenieros incorporados por la compañía de IA.
La IA marca dos caminos en Wall Street: Microsoft se dispara y Meta decepciona
Los balances trimestrales de Microsoft y Meta dejaron en evidencia dos realidades opuestas en la carrera por la inteligencia artificial. Mientras Microsoft convenció al mercado de que la IA ya impulsa su crecimiento y sus acciones se dispararon un 16%, Meta volvió a enfrentar dudas de los inversores por el enorme costo de su apuesta tecnológica y cayó un 8% en Wall Street.
