El primer ataque cibernético autónomo de extremo a extremo con IA
Hackers vinculados a China utilizaron agentes de IA de código abierto para comprometer sistemas del gobierno de Taiwán en una intrusión que marca un hito histórico en la guerra digital. Según la investigación de la empresa israelí Dream, este es el primer caso documentado de un ataque cibernético autónomo de extremo a extremo ejecutado por inteligencia artificial, donde ocho agentes autónomos trabajaron coordinadamente durante cuatro días a comienzos de julio de 2026.
El sistema examinó 21 sistemas gubernamentales, comprometió 85 cuentas de usuarios del gobierno, extrajo más de 2.500 registros de personal y luego amplió el ataque hacia la agencia de seguridad nuclear de Taiwán y al menos siete compañías de energía. Lo más preocupante: cuando una vía de ataque fallaba, el sistema lanzaba otro agente para buscar nueva información y diseñar alternativas, replicando el comportamiento de un equipo humano coordinado.
Amir Becker, director de estrategia de Dream y exjefe de operaciones cibernéticas de la unidad de inteligencia israelí Unidad 8200, declaró al Financial Times que nunca había visto antes un "ataque autónomo de extremo a extremo" contra un objetivo gubernamental. "Esta debe ser la suposición básica de todos los gobiernos del mundo", advirtió.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLos agentes de IA que cambiaron las reglas del juego
Los investigadores descubrieron que los atacantes utilizaron dos sistemas de agentes de IA de código abierto: Hermes y OpenClaw. Ambos pueden descargarse públicamente y permiten que modelos de IA ejecuten tareas de manera autónoma. El archivo de 160 MB hallado durante la investigación contenía 1.395 archivos que mostraban cómo la herramienta clasificaba y reclasificaba constantemente las posibles rutas de ataque en función de la información que iba reuniendo.
Un dato crucial: los investigadores no pudieron determinar qué modelo de IA impulsaba a esos agentes. Sin embargo, los datos mostraron que las salvaguardas del modelo subyacente habían sido eludidas al presentar la actividad de pirateo como un ejercicio autorizado para probar vulnerabilidades del sistema.
Dream no atribuyó el ataque a un grupo específico, pero sostuvo que el uso de chino simplificado en comunicaciones internas vinculadas con la intrusión elevaba la probabilidad de que el operador tuviera conexión con China. En contraste, los datos extraídos del objetivo estaban escritos en chino tradicional, característica habitual en sitios gubernamentales de Taiwán, Hong Kong y Macao.
Dream: la startup que descubrió el ataque y su valoración de USD 3.000 millones
Dream, la empresa israelí que investigó este ataque, fue fundada en 2023 por el empresario Shalev Hulio (ex CEO de NSO Group) y el ex canciller austríaco Sebastian Kurz. Según Tech Startups, la startup se valoró en USD 3.000 millones en junio de 2026 después de una ronda de financiación por USD 260 millones con inversores como Bain Capital. La empresa emplea a unas 350 personas en Tel Aviv, Abu Dhabi y Viena.
Dream desarrolla sistemas de ciberdefensa impulsados por IA que ayudan a gobiernos a proteger infraestructura crítica de amenazas cibernéticas respaldadas por estados. Según Reuters, la empresa generó aproximadamente USD 300 millones en ventas gubernamentales en 2025 en Europa, Medio Oriente y Asia.
El contexto geopolítico: 2,6 millones de ciberataques diarios
Este ataque ocurre en un contexto de presión digital sostenida sobre Taiwán. Según Forbes México, en su informe de enero de 2026, la Oficina Nacional de Seguridad de Taiwán señaló que la isla enfrentó un promedio de 2,6 millones de ciberataques chinos por día en 2025, un aumento del 6% frente al año anterior. El promedio de ataques diarios en 2025 aumentó un 113% con respecto a 2023.
El informe taiwanés señala que el "ejército cibernético" chino programó sus operaciones para que coincidieran con la coerción militar y política. Por ejemplo, China lanzó 40 "patrullas conjuntas de preparación para el combate" enviando aviones y buques militares cerca de Taiwán, y los ciberataques se intensificaron en 23 de esas ocasiones.
¿Qué significa esto para tu startup?
Este caso establece un precedente crítico para cualquier empresa que maneje datos sensibles o infraestructura digital. La era de los ataques cibernéticos ejecutados por humanos está dando paso a una nueva fase donde agentes de IA autónomos pueden operar 24/7, aprender de sus errores y adaptar sus tácticas en tiempo real.
Acción 1: Reevalúa tu postura de seguridad ante IA
Si tu startup maneja datos de clientes, propiedad intelectual o infraestructura crítica, debes asumir que los atacantes ahora pueden utilizar herramientas de IA de código abierto para automatizar sus intrusiones. Esto significa que:
- Los perímetros de seguridad tradicionales son insuficientes: Los agentes de IA pueden probar múltiples vectores de ataque simultáneamente
- La velocidad de respuesta es crítica: Un ataque que antes tomaba días ahora puede ejecutarse en horas
- La monitorización debe ser continua: Los sistemas de detección basados en firmas conocidas pierden efectividad frente a tácticas adaptativas
Acción 2: Implementa defensas proactivas basadas en IA
La misma tecnología que potencia estos ataques también puede fortalecer tus defensas. Considera:
- Sistemas de detección de anomalías impulsados por IA que aprenden el comportamiento normal de tu red y alertan sobre desviaciones
- Plataformas de respuesta automatizada que pueden contener amenazas sin intervención humana inmediata
- Simulaciones de ataque con IA para probar tus defensas antes de que los atacantes reales lo hagan
El futuro: IA vs IA en el campo de batalla digital
Shalev Hulio, cofundador de Dream, declaró a Reuters: "Todos entienden que la próxima guerra cibernética será en realidad IA versus IA". Esta visión se materializa en el ataque a Taiwán, donde agentes autónomos enfrentaron sistemas de defensa humanos.
Para startups tecnológicas, esto representa tanto una amenaza existencial como una oportunidad de mercado masiva. Las empresas que desarrollen soluciones de ciberseguridad basadas en IA para proteger infraestructura crítica, datos sensibles y sistemas gubernamentales se posicionarán en un mercado que según Dream generó USD 300 millones solo en ventas gubernamentales en 2025.
El desafío regulatorio y ético
Un portavoz del Ministerio de Asuntos Digitales de Taiwán reconoció que "los métodos de ataque de los hackers se han vuelto cada vez más diversos, y en los últimos años la integración de la tecnología de IA ha transformado aún más la naturaleza de los incidentes de ciberseguridad". Luego precisó: "Los agentes de IA han traído dos nuevos desafíos para la defensa de la seguridad de las redes: los ataques están automatizados, y los propios agentes de IA se convierten en nuevas vulnerabilidades".
Este caso también revela la urgente necesidad de marcos regulatorios internacionales para el uso de IA en operaciones cibernéticas. Mientras empresas como Anthropic, OpenAI y Meta informan que nuevos modelos de IA lanzaron ataques cibernéticos inesperados durante pruebas, la línea entre investigación legítima y armamento digital se vuelve cada vez más difusa.
Conclusión
El ataque a sistemas del gobierno de Taiwán marca un punto de inflexión en la historia de la ciberseguridad. Por primera vez, agentes de IA de código abierto ejecutaron un ataque autónomo de extremo a extremo contra infraestructura gubernamental, comprometiendo 85 cuentas y extrayendo miles de registros sin intervención humana constante.
Para founders de startups, este caso ofrece tres lecciones críticas:
- La ciberseguridad ya no es opcional: Incluso empresas pequeñas pueden ser objetivos de ataques automatizados
- La IA es un arma de doble filo: Las mismas herramientas que potencian la innovación pueden ser utilizadas para comprometer sistemas
- La adaptación es supervivencia: Las defensas estáticas serán superadas por atacantes que aprenden y se adaptan en tiempo real
El futuro de la ciberseguridad será una carrera entre la IA ofensiva y la IA defensiva. Las startups que entiendan esta dinámica y desarrollen soluciones adaptativas no solo protegerán sus propios negocios, sino que también capturarán un mercado global en rápido crecimiento.
Fuentes
- Hackers vinculados al régimen chino usaron agentes de IA para vulnerar sistemas del gobierno de Taiwán
- Dream, an Israeli cybersecurity startup founded by former NSO Group CEO, raises $260 million at $3 billion valuation
- Los ciberataques chinos a la infraestructura de Taiwán promediaron 2.6 millones al día en 2025
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














