Actualitat

Hackers vinculats al règim xinès van fer servir agents de la IA per vulnerar sistemes del govern de Taiwan

NOTÍCIES

10/09/2026

La incursió es va estendre quatre dies, va activar fins a vuit mòduls simultanis, va avaluar 21 plataformes oficials i va ajustar els mètodes en trobar bloquejos

Hackers vinculats a la Xina van utilitzar la IA de codi obert per comprometre llocs del govern de Taiwan en una intrusió que, segons el Financial Times, marca un cas inèdit d’atac cibernètic autònom d’extrem a extrem i exposa com la intel·ligència artificial està modificant la guerra digital.

L’operació es va estendre durant quatre dies al començament de juliol. En aquest període de temps, l’eina va desplegar fins a vuit agents autònoms, va examinar 21 sistemes governamentals, va investigar vulnerabilitats i va canviar de tàctica quan trobava bloquejos.

La investigació de l’empresa israeliana Somni va concloure que el sistema va comprometre almenys 85 comptes d’usuaris del govern, va extreure més de 2.500 registres de personal i després va ampliar l’atac cap a l’agència de seguretat nuclear de Taiwan i almenys set companyies d’energia.

Amir Becker, director d’estratègia de Somni i excap d’operacions cibernètiques de la unitat d’intel·ligència israeliana Unitat 8200, va dir al mitjà de comunicació que mai havia vist abans un «atac autònom d’extrem a extrem» contra un objectiu governamental. Va afegir que l’aparició d’aquestes eines obliga els governs a partir d’una premissa diferent: «Aquesta ha de ser la suposició bàsica de tots els governs del món

L’eina va actuar com un equip coordinat de pirates informàtics

Segons la investigació, els atacants van fer servir agents de la IA d’accés públic per construir una eina d’intrusió capaç d’operar de manera autònoma com si fos un equip humà coordinat. El seu tret més destacat va ser la capacitat de classificar i reclassificar constantment les possibles rutes d’atac en funció de la informació que anava reunint.

Quan una via fallava, el sistema llançava un altre agent per rastrejar Internet, buscar nova informació i dissenyar una alternativa, de la mateixa manera que un atacant humà. Els investigadors van identificar aquesta activitat a partir d’un arxiu en línia de 160 MB trobat durant indagacions generals sobre l’evolució d’actors d’amenaces cibernètiques.

Aquest fitxer contenia 1.395 fitxers i mostrava que l’eina va fer servir dos sistemes d’agents de la IA de codi obert: Hermes i OpenClaw. Tots dos es poden descarregar i permeten que models de la IA executin tasques de manera autònoma.

Els investigadors no van poder determinar quin model de la IA impulsava aquests agents. Les dades sí que van mostrar que les salvaguardes del model subjacent havien estat eludides en presentar l’activitat de pirateig com un exercici autoritzat per provar vulnerabilitats del sistema.

Operadors connectats amb la Xina

Somni no va atribuir l’atac a un grup específic. No obstant això, els seus investigadors van declarar que l’ús de xinès simplificat en comunicacions internes vinculades a la intrusió elevava la probabilitat que l’operador tingués connexió amb la Xina.

En contrast, les dades extretes de l’objectiu estaven escrites en xinès tradicional, una característica habitual a llocs governamentals de Taiwan, Hong Kong i Macau. Una persona amb coneixement de l’atac va indicar que l’objectiu era Taiwan, tot i que l’empresa va evitar confirmar-ho per política interna i només va assenyalar que havia alertat un país de la regió Àsia-Pacífic sobre la violació.

Un portaveu del Ministeri d’Afers Digitals de Taiwan va rebutjar fer comentaris sobre el cas per motius de confidencialitat. Sí que va indicar que tots els incidents «relacionats amb agències governamentals o infraestructura crítica seran gestionats d’acord amb els procediments establerts d’informació i resposta

El funcionari va afegir que «els mètodes d’atac dels hackers s’han tornat cada cop més diversos, i en els darrers anys la integració de la tecnologia de la IA ha transformat encara més la naturalesa dels incidents de ciberseguretat.» Després va precisar: «Els agents de la IA han portat dos nous desafiaments per a la defensa de la seguretat de les xarxes: els atacs estan automatitzats, i els mateixos agents de la IA es converteixen en noves vulnerabilitats

Les autoritats xineses no van respondre quan se’ls va demanar de fer comentaris, segons el Financial Times. El context de fons és un augment sostingut de la pressió digital sobre l’illa.

Al seu informe de gener, l’Oficina Nacional de Seguretat de Taiwan va assenyalar que l’illa va haver d’afrontar una mitjana de 2,6 milions de ciberatacs xinesos per dia el 2025, una alça de 6 % en comparació de l’any anterior. El règim de Beijing considera a Taiwan part del seu territori i amenaça d’annexar-ho per la força si Taipei es nega de manera indefinida a acceptar-ne el control.

La revelació apareix en un moment en què les indústries de la IA i la ciberseguretat discuteixen fins a quin punt els models més recents poden identificar i explotar falles de programari. Antròpic, OpenAI i Meta també van informar que hi va haver nous models de la IA que havien llançat atacs cibernètics inesperats durant proves.

Somni va ser fundada el 2023 per l’empresari israelià Shalev Hulio i l’excanceller austríac Sebastià Kurz, de 39 anys. Amb seu a Tel-Aviv, la firma es presenta com una companyia d’IA sobirana nacional i ciberdefensa.

Hulio va guanyar notorietat a la dècada de 2010 com a cofundador de Grup NSO, l’empresa de cibervigilància inclosa en una llista negra pels Estats Units el 2021 a causa del suposat ús del seu programari Pegasus per part d’alguns governs per espiar periodistes i figures opositores.

L’empresa va ser valorada en 3.000 milions de dòlars estatunidencs al juny, davant dels 1.100 milions previs, després d’una ronda de finançament de 260 milions de dòlars estatunidencs amb inversors entre els quals hi ha Bain Capital.

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç