Saltar al contenido

Taiwán confirma ataques con agentes de IA, pero no identifica al responsable

El gobierno taiwanés dijo que sus agencias atendieron ataques de origen extranjero detectados en julio. No señaló a China ni confirmó públicamente que sean la misma campaña descrita por Dream.

por Alejandro Castillo Leone
Cybersecurity experts in hoodies analyzing encrypted data on computer screens in an indoor setting.
Foto de Tima Miroshnichenko en Pexels

TL;DR:

  • Taiwán dijo que sus unidades de monitoreo detectaron en julio ataques contra agencias públicas y que los organismos afectados ya completaron su respuesta.
  • La investigación apuntó a una fuente extranjera y a una operación híbrida con acciones manuales y agentes de IA como OpenClaw; el gobierno no señaló a China.
  • Dream documentó otra cronología, del 1 al 4 de julio, con 85 cuentas comprometidas y más de 2,500 registros extraídos, cifras que Taiwán no confirmó públicamente.

El Ministerio de Asuntos Digitales de Taiwán informó el 13 de agosto de 2026 que las dependencias afectadas terminaron de atender una campaña de ciberataques asistidos por inteligencia artificial detectada en julio. Su Administración para la Ciberseguridad atribuyó la actividad a una fuente extranjera y dijo que combinó acciones manuales con agentes como OpenClaw. El Instituto Nacional de Ciberseguridad empezó a emitir alertas el 20 de julio mientras investigaba. La declaración no identificó al responsable, no mencionó a China y tampoco confirmó que esa actividad sea exactamente la misma campaña que Dream documentó entre el 1 y el 4 de julio. Taiwán confirmó los ataques y su respuesta, pero no hizo suyas las cifras de cuentas comprometidas y registros extraídos difundidas por la firma israelí.

Las agencias afectadas completaron su respuesta

El ministerio aseguró que ya investigó las fuentes, los métodos y el alcance de la actividad, y que las unidades afectadas concluyeron las medidas de respuesta. En la declaración citada por Reuters y la agencia taiwanesa CNA no hizo públicos los nombres de esas dependencias, los sistemas comprometidos, la posible extracción de datos ni las consecuencias operativas.

Decir que los organismos atendieron el incidente tampoco permite concluir que no hubo una intrusión. La autoridad se limitó a informar que el proceso de respuesta había terminado. También dijo que estableció lineamientos frente a esta clase de amenaza y reforzó el monitoreo en las agencias para detectar y bloquear ataques con mayor anticipación.

La Administración para la Ciberseguridad explicó que los agentes de IA pueden combinar técnicas a gran velocidad y aprovechar sistemas secundarios, incluidos entornos de respaldo o pruebas, como puntos de paso. Eso reduce el tiempo y el costo necesarios para ampliar una campaña, aunque la selección del objetivo y la orden inicial todavía dependan de un operador.

El análisis técnico publicado un día antes ya había mostrado que las entradas confirmadas fueron fallas conocidas, mientras que la IA aportó coordinación, velocidad y capacidad para cambiar de ruta durante el ataque.

Agentes de IA atacaron al gobierno de Taiwán
85 cuentas descifradas y más de 2,500 registros extraídos en cuatro días. Las puertas de entrada eran fallas de configuración.

Las fechas no permiten cerrar todavía el vínculo con Dream

Dream fechó las 12 oleadas que reconstruyó entre el 1 y el 4 de julio de 2026. El ministerio taiwanés, en cambio, indicó que su unidad de monitoreo detectó la actividad durante julio y que el Instituto Nacional de Ciberseguridad empezó a emitir alertas el 20 de julio.

Las dos fechas podrían corresponder a momentos distintos de una misma investigación, pero la información pública no lo establece. La declaración oficial tampoco dice que el archivo analizado por Dream sea la evidencia utilizada por Taiwán ni vincula de forma expresa sus alertas del 20 de julio con las operaciones de los primeros cuatro días del mes.

La diferencia también obliga a separar los alcances. Dream afirma que recuperó un espacio de trabajo de 160 MB y 1,395 archivos que documentaba hasta ocho agentes funcionando en paralelo. Según la firma, el sistema comprometió 85 cuentas, extrajo más de 2,500 registros de personal y después escaneó una agencia de seguridad nuclear y al menos siete compañías de energía. El gobierno taiwanés no confirmó públicamente esas cantidades ni identificó a esos organismos como víctimas de su investigación.

Reuters añadió otra limitación: Dream no le entregó los datos recuperados ni quiso nombrar al gobierno afectado. El Financial Times identificó a Taiwán mediante una persona familiarizada con el caso. Por eso, la confirmación oficial alcanza a la existencia de ataques asistidos por IA procedentes del extranjero, pero no valida automáticamente cada detalle del reporte privado.

China no ha sido señalada oficialmente

Dream tampoco atribuyó la campaña a un grupo concreto. Su evaluación lingüística encontró chino simplificado en reportes internos del sistema y chino tradicional en el análisis de los objetivos. Ese indicio apunta a un operador de lengua china, pero no demuestra por sí solo que el gobierno de China haya dirigido la operación.

El comunicado taiwanés habló únicamente de una fuente extranjera. La Oficina de Asuntos de Taiwán de China no respondió de inmediato a una solicitud de Reuters sobre el ataque.

La descripción de ataque casi autónomo también necesita un límite. Cris Thomas, investigador y defensor de seguridad en Semgrep, explicó a Reuters que una persona tuvo que escoger el blanco, fijar el objetivo y dar la instrucción. Los agentes aceleraron la ejecución y ajustaron rutas durante la campaña, pero no decidieron por cuenta propia a quién atacar.

El dato nuevo es la admisión del gobierno taiwanés y la conclusión de la respuesta de las agencias afectadas. Taiwán dice que ya reforzó lineamientos y monitoreo; la identidad del responsable, el daño concreto y la relación exacta entre las dos cronologías siguen sin una confirmación pública.

Fuentes: 1, 2, 3

Alejandro Castillo Leone imagen de perfil
por Alejandro Castillo Leone

Soy un amante del arte y la cultura. Desde el 2021 dirijo una web dedicada a la historia de mi país y he emprendido la misión de vivir para la cultura, alimentándome principalmente del ámbito Hispanoamericano.

Suscríbete GRATIS

Recibe las noticias más importantes de política, tecnología, negocios, deportes, entretenimiento y cultura directamente en tu correo.

¡Listo! Revisa tu correo

Para completar la suscripción, haz clic en el enlace de confirmación que enviamos a tu correo. Si no llega en 3 minutos, revisa tu carpeta de spam.

Ok, gracias

Leer más de Tecnología y Ciencia