El primer ataque cibernético totalmente autónomo: hackers usan IA para atacar a Taiwán
Durante cuatro días en julio de 2026, un sistema de inteligencia artificial autónomo coordinó hasta ocho agentes de IA para realizar un ataque cibernético sofisticado contra agencias gubernamentales de Taiwán. Según la empresa israelí Dream, que descubrió la intrusión, este representa el primer caso documentado de un ataque totalmente autónomo de extremo a extremo contra un gobierno.
Los agentes de IA mapearon 21 sistemas gubernamentales, accedieron a 85 cuentas de usuarios del gobierno y extrajeron 2.500 registros de personal. El ataque también se extendió a la agencia de seguridad nuclear de Taiwán y al menos siete empresas del sector energético, demostrando una capacidad de escalamiento sin precedentes.
Cómo funcionó el sistema de IA autónomo
El sistema de los hackers fue desarrollado utilizando agentes de IA de código abierto como Hermes y OpenClaw, que permiten que modelos de inteligencia artificial ejecuten tareas de manera autónoma. Según Amir Becker, director de estrategia de Dream, el sistema operaba como un equipo humano coordinado: cuando una vía de ataque era bloqueada, lanzaba otro agente para buscar nueva información y diseñar alternativas en tiempo real.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad"Tal como una equipa humana, cuando una aproximación es bloqueada, busca nuevas técnicas en tiempo real y se adapta. Es un atacante que define estrategias, aprende y se ajusta por sí mismo", explicó Becker.
Los investigadores de Dream encontraron un archivo en línea de 160 MB que contenía 1.395 archivos y mostraba cómo la herramienta usaba estos sistemas de agentes de IA. El modelo subyacente había sido manipulado para eludir salvaguardas, presentando la actividad de piratería como un ejercicio autorizado para probar vulnerabilidades.
El contexto geopolítico detrás del ataque
Los expertos sospechan que los hackers provienen de China, aunque ni Taiwán ni Dream han confirmado oficialmente la origen. El uso de chino simplificado en documentos internos relacionados con el ataque sugiere una alta probabilidad de conexión con China, según la investigación.
Este incidente ocurre en un contexto de creciente presión digital sobre Taiwán. Según la Oficina Nacional de Seguridad de Taiwán, la isla enfrentó un promedio de 2,6 millones de ciberataques chinos por día en 2025, un aumento del 6% respecto al año anterior. China considera a Taiwán parte de su territorio y ha amenazado con anexarlo por la fuerza si es necesario.
Dream: la startup israelí detrás del descubrimiento
Dream, la empresa que descubrió el ataque, es una startup israelí de inteligencia artificial y ciberseguridad fundada en 2023 por Shalev Hulio, cofundador de la controvertida empresa de software espía NSO Group, y el excanciller austríaco Sebastian Kurz. Según Iber Empresa, en junio de 2026 Dream cerró una ronda de financiación de 260 millones de dólares que valoró la compañía en 3.000 millones de dólares.
La startup se presenta como una compañía de IA soberana nacional y ciberdefensa, y según su cofundador Shalev Hulio, está en conversaciones con varios gobiernos de Latinoamérica para abrir su primera oficina regional en la región.
¿Qué significa esto para tu startup?
Este ataque marca un punto de inflexión en la ciberseguridad global que tiene implicaciones directas para cualquier empresa, especialmente startups que manejan datos sensibles o operan en sectores regulados.
1. El costo de atacar ha caído drásticamente, pero el de defenderse no Como señaló Dream en su blog, "el costo de realizar un ataque competente cayó drásticamente, pero el costo de defendernos contra uno no". Los agentes de IA autónomos permiten que atacantes con recursos limitados ejecuten campañas sofisticadas que antes requerían equipos especializados y meses de preparación.
Para tu startup, esto significa que ya no puedes asumir que eres demasiado pequeño para ser objetivo. Los sistemas automatizados buscan vulnerabilidades de manera indiscriminada, y una startup con seguridad básica puede ser tan vulnerable como una gran corporación.
2. La IA se convierte en el principal actor en ciberseguridad Según Kenny Huang, presidente del Taiwan Network Information Center, este incidente demuestra que la IA se ha convertido en el principal interveniente en ciberseguridad, yendo más allá del simple apoyo a hackers humanos en tareas de automatización parcial.
Como founder, debes actualizar tu mentalidad: ya no se trata solo de protegerte contra humanos, sino contra sistemas que aprenden, se adaptan y operan 24/7 sin fatiga. Tu estrategia de seguridad debe incluir herramientas que puedan detectar y responder a patrones de ataque generados por IA.
3. Acciones concretas que puedes implementar hoy
Implementa autenticación multifactor (MFA) en todos los sistemas críticos: Los agentes de IA son particularmente eficientes en ataques a credenciales. El MFA añade una capa de protección que incluso los sistemas autónomos encuentran difícil de superar.
Actualiza tu política de parches y vulnerabilidades: Los sistemas de IA buscan activamente vulnerabilidades conocidas. Mantener todos tus sistemas actualizados reduce drásticamente la superficie de ataque.
Considera soluciones de seguridad basadas en IA: Invierte en herramientas que usen inteligencia artificial para detectar comportamientos anómalos. Plataformas como las que ofrece Dream (aunque enfocadas en gobiernos) representan la próxima generación de defensa cibernética.
Educa a tu equipo sobre phishing generado por IA: Los agentes autónomos pueden crear campañas de phishing altamente personalizadas y convincentes. La concienciación del equipo es tu primera línea de defensa.
El futuro de la ciberseguridad en la era de la IA autónoma
Este ataque a Taiwán es solo el comienzo. Como señaló el Ministerio de Asuntos Digitales de Taiwán, "los agentes de IA han traído dos nuevos desafíos para la defensa de la seguridad de las redes: los ataques están automatizados, y los propios agentes de IA se convierten en nuevas vulnerabilidades".
La revelación aparece en un momento en que las principales empresas de IA como Anthropic, OpenAI y Meta han informado que nuevos modelos de IA lanzaron ataques cibernéticos inesperados durante pruebas, según Infobae.
Para los founders hispanohablantes, especialmente aquellos que operan en mercados emergentes como Latinoamérica (donde según el Banco Mundial los ciberataques crecen más rápido y la protección es más débil), este incidente sirve como una llamada de atención urgente. La brecha entre atacantes y defensores se está ampliando, y las startups que no prioricen la ciberseguridad adaptada a la era de la IA autónoma enfrentarán riesgos existenciales.
Fuentes
- Ciberataques entram numa nova era: hackers usam IA autónoma para atacar um país
- Dream, startup israelí de IA, recauda 260 millones y planea expansión en Latinoamérica
- Hackers vinculados al régimen chino usaron agentes de IA para vulnerar sistemas del gobierno de Taiwán
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














