Los piratas informáticos implementaron un sistema de IA autónomo para llevar a cabo ciberataques contra Taiwán, en lo que los expertos creen que es el primer ataque totalmente autónomo conocido contra organismos gubernamentales. Thana Prasongsin/Moment RF/Getty Images

Seguir

Los piratas informáticos desplegaron un sistema de IA para llevar a cabo ciberataques sofisticados contra Taiwán, dijeron funcionarios, en lo que los expertos creen que es el primer ataque totalmente autónomo conocido contra organismos gubernamentales.

Durante más de cuatro días en julio, los agentes de IA pudieron mapear 21 sistemas gubernamentales, descifrar 85 cuentas de usuario gubernamentales y extraer 2.500 registros de personal, según Dream, una firma israelí de IA que fue la primera en descubrir el ataque.

Los expertos sospechan que los hackers son de China, pero ni Taiwán ni Dream confirmarían el origen de los ataques de julio.

“La investigación encontró indicios claros de que los ataques se originaron en el extranjero y que implicaron un enfoque híbrido en el que los hackers combinaron operaciones convencionales con agentes de IA como OpenClaw”, dijo el Ministerio de Asuntos Digitales de Taiwán en un comunicado del jueves.

El sistema de los hackers se construyó usando agentes de IA de código abierto para automatizar y coordinar gran parte de la intrusión, incluida la recopilación de información, los ataques a credenciales y la planificación de rutas de ataque posteriores, dijo Dream. The Financial Times informó por primera vez el caso el miércoles.

El ataque ocurre en medio de un número creciente de reportes sobre modelos avanzados de IA que realizan acciones no autorizadas, lo que genera temores sobre la proliferación de ciberataques habilitados por IA y motiva llamados para que el gobierno actúe más para regular la IA.

Según Kenny Huang, presidente del Taiwan Network Information Center, se cree que este es el primer caso divulgado de un ataque totalmente automatizado contra un gobierno.

Usar IA para escribir código y buscar vulnerabilidades en ciberataques se ha vuelto común. Pero este incidente fue significativamente más allá.

En este caso, un sistema autónomo que coordinaba hasta ocho agentes de IA —llevando a cabo intrusiones y decidiendo qué hacer a continuación sin intervención humana— efectivamente lanzó una campaña de hackeo en lugar de limitarse a ayudar a un pirata informático humano.

“Expone una cosa a gritos: el costo de ejecutar un ataque competente se ha desplomado, pero el costo de defenderse de uno no”, dijo en un blog Dream.

$BTC