La empresa israelí de seguridad Dream publicó el 12 de agosto análisis forense de una intrusión multia agente en sistemas del Gobierno de Taiwán —incluida la agencia de seguridad nuclear del país— que describe como casi autónoma.

Qué se ejecutó y durante cuánto tiempo

La campaña se prolongó durante aproximadamente cuatro días, del 1 al 4 de julio de 2026, en 12 oleadas documentadas. Cada oleada coordinó hasta ocho subagentes etiquetados en paralelo —de Agent A a Agent Q a lo largo de toda la campaña—, construidos sobre los marcos de código abierto Hermes y OpenClaw. Los agentes utilizaron puntuación de probabilidad posterior bayesiana para priorizar objetivos y adaptar las cadenas de ataque sin intervención de un operador.

Qué hizo falta

El marco produjo 1.395 archivos y vulneró 85 credenciales mediante password spraying con una tasa de resolución de CAPTCHA del 100%. La exfiltración incluyó 2.564+ registros de personal —1.409 empleados a través de una API SSO, 916 desde endpoints no autenticados y 239 del Ministerio de Justicia—, además de 7 secretos de cliente SSO, 6 credenciales internas de bases de datos en MSSQL, Oracle y Sybase, y rangos internos de IP. El reconocimiento trazó 21 sistemas gubernamentales conectados y encontró 36+ endpoints de API no autenticados en un solo objetivo.

Hasta dónde llega la atribución

Dream no identifica a ningún actor estatal. Su evidencia es lingüística: alternancia entre chino simplificado en informes internos de estado y chino tradicional en el análisis orientado al objetivo, algo que, según la firma, apunta a un operador de habla china. Eso está muy lejos del patrocinio estatal, y esa distancia no debería rellenarse con inferencias.

El detalle incómodo

Nada de esto requirió un modelo ofensivo a medida. La herramienta es andamiaje de agentes de código abierto, del tipo que se usa para automatización ordinaria, aplicado a infraestructura gubernamental. El factor diferenciador fue la orquestación —paralelismo y priorización adaptativa—, no la capacidad.

Léase como un informe de proveedor

Se trata de investigación de una sola fuente, firmada por una empresa comercial de ciberseguridad con incentivos para dar publicidad al hallazgo, y no hay confirmación independiente ni una declaración de las autoridades taiwanesas. "Casi autónoma" es la formulación de Dream, no un nivel de autonomía medido.