- El ataque duró cuatro días e involucró hasta ocho agentes de IA operando simultáneamente.
- Los atacantes comprometieron al menos 85 cuentas gubernamentales.
- Los investigadores consideran el incidente uno de los primeros ejemplos de un ciberataque completamente autónomo.
Los piratas informáticos chinos utilizaron herramientas de inteligencia artificial disponibles públicamente para atacar los sistemas del gobierno de Taiwán. Financial Times informó esto, citando a investigadores de la empresa israelí Dream, quienes encontraron rastros de la operación.
La declaración dijo que el ataque duró cuatro días a principios de julio. Los atacantes utilizaron hasta ocho agentes de IA al mismo tiempo, que mapearon independientemente la red, buscaron vulnerabilidades y cambiaron de tácticas tras intentos fallidos.
En general, la herramienta exploró 21 sistemas gubernamentales, comprometió al menos 85 cuentas y obtuvo más de 2.500 registros de empleados. El ataque luego se extendió a la Agencia de Seguridad Nuclear de Taiwán y al menos siete empresas energéticas.
El ataque podría haber sido completamente autónomo
Según Dream, la herramienta utilizó dos sistemas de agentes de IA abiertos: Hermes y OpenClaw. Permiten que los modelos de IA realicen tareas de forma autónoma.
Cuando un método de ataque no funcionó, el sistema incorporó otro agente. Buscó información adicional en línea y desarrolló una nueva forma de obtener acceso. Los investigadores también descubrieron que las barreras de seguridad del modelo de IA base podían evitarse presentando la actividad de hacking como pruebas autorizadas de vulnerabilidades.
Al mismo tiempo, los mensajes internos relacionados con el ataque utilizaban chino simplificado. Los investigadores creen que esto indica una alta probabilidad de que los operadores estuvieran conectados a China. Dream no atribuyó el ataque a ningún grupo específico.
Un portavoz del Ministerio de Asuntos Digitales de Taiwán no confirmó la brecha específica, citando confidencialidad.
Al mismo tiempo, señaló que el uso de la IA está cambiando la naturaleza de los ataques cibernéticos. Según él, los agentes de IA generan un doble desafío: los ataques se vuelven automatizados y los propios agentes pueden convertirse en nuevas vulnerabilidades.
Los investigadores de Dream llamaron al incidente de julio una nueva etapa en la evolución de los ataques cibernéticos. En su opinión, los gobiernos ahora deberían asumir que podrían estar bajo ataque constante, con una parte significativa del trabajo realizada de forma autónoma por sistemas de IA.
El mensaje China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems apareció originalmente en INCRYPTED.

