RSS Amplifier

El Arjonauta · Aug 13, 2026

El vigIA · Ocho agentes de IA atacaron Taiwán en el primer ciberataque autónomo de la historia

0
Sign in to vote or save

Daniel Arjona · El Arjonauta

Jueves, 13 de agosto de 2026

Máquinas que atacan solas, como quien arroja terminators al pasado. La bendita ciencia ficción lleva advirtiendo más de medio siglo que llegaría un día en el que ocurriría algo así. Pues bien, el gran día ha resultado un trámite de oficina que acaba con un Estado asaltado sin nadie al teclado. Tampoco pudo detenerlo ninguna Sarah Connor. Buenos días. Hoy el parte va de enjambres.

A comienzos de julio, un sistema de agentes de IA desplegó hasta ocho instancias en paralelo contra el Gobierno de Taiwán: mapeó 21 sistemas oficiales, comprometió al menos 85 cuentas y se llevó más de 2.500 expedientes de personal, antes de saltar a la agencia de seguridad nuclear y a siete energéticas. Lo documenta la firma israelí Dream y lo adelanta el Financial Times señalando que sería el primer ataque autónomo de principio a fin contra un Estado. Nadie se hallaba al teclado porque el sistema rediseñaba su estrategia sobre la marcha y sorteó los salvavidas del modelo presentándose como una auditoría de seguridad autorizada.

El verano venía avisando: primero los agentes fugados de sus jaulas de evaluación, luego el agente doméstico de Melbourne que canceló la reserva de otro socio del gimnasio para ascender a su dueño. Hoy el frente cambia de escala. El ataque, para más recochineo, se montó sobre Hermes y OpenClaw, dos sistemas de agentes de código abierto y descarga gratuita. Los mismos, por cierto, que quien firma este parte tiene instalados en casa. Bastaron un fin de semana y una cuenta de GitHub.

Fuente: reportaje del Financial Times, anunciado por el propio diario · ampliación en abierto de CyberScoop

VEREDICTO · El salto de «la IA ayuda a los hackers» a «la IA es el hacker» era inevitable. Y como la receta se descarga gratis, esperen imitadores. ¿Qué será lo próximo? ¿Un banco, una eléctrica regional o su gestoría?

El equipo rojo de Anthropic no pudo elegir mejor día para publicar «Patterns and problems in emerging multiagent systems». En sus experimentos, 45 agentes coordinándose en un foro común encontraron 266 vulnerabilidades donde los agentes sueltos hallaron 21, y aprendieron a especializarse solos. Hasta ahí, el músculo. Lo que inquieta viene después: los agentes son «de baja varianza». En una prueba, 18 de 30 crearon una rama de trabajo con exactamente el mismo nombre; en un taller de escritura, varios titularon su relato «The Cartographer's Last Commission» sin haber recibido tema alguno; en el dilema del prisionero, todos traicionaron a la vez.

«La coordinación no emerge de más inteligencia ni de más alineamiento individual», concluyen los autores. Traducido: donde una redacción humana tiene el error de un becario, el enjambre pone a toda la plantilla a equivocarse al unísono.

Fuente: informe del Frontier Red Team de Anthropic

VEREDICTO · La diversidad de criterio, esa cosa lenta y molesta de las sociedades humanas, resulta ser infraestructura crítica. Apunten la palabra «monocultivo»: el primer fallo en cadena de un enjambre de agentes clónicos es cuestión de meses.

Wired reveló ayer que la Administración Trump ampliará «casi con seguridad» su marco de supervisión de la IA a los modelos de pesos abiertos en cuanto alcancen las capacidades de frontera de la clase Mythos de Anthropic o de GPT-5.6. Es el marco nacido de la orden ejecutiva 14409: pruebas federales antes del lanzamiento, hasta 30 días de examen y un reglamento que sigue sin hacerse público. La letra pequeña filtrada en agosto eximía justo a los abiertos, chinos incluidos; ahora la tortilla se da la vuelta. Eso sí, seguirá siendo voluntario. Trump insiste en que regular formalmente solo ayudaría a China.

Washington se ha fabricado su propia ratonera: reservar el sello federal a los modelos cerrados convierte los abiertos en sospechosos habituales, y exigirles el examen entierra en papeleo el desarrollo abierto americano justo cuando Taiwán enseña lo que dan de sí dos herramientas de GitHub.

Fuente: exclusiva de Wired

VEREDICTO · Lo de «voluntario» tiene los días contados.Después de Taiwán, apuesto a que el examen a los pesos abiertos será obligatorio antes de que acabe el año. Lo único que seguirá igual es el secreto.

Dos ensayos con tesis opuestas aparecieron a la vez sobre el acuerdo de Substack con el detector Pangram. Alberto Romero lo defiende con las cifras en la mano: una tasa declarada de falsos positivos del 0,0041 por ciento (uno de cada 24.000 textos), nadie ha sido expulsado y el sistema funciona como «divulgación forzosa». Rais Busom contraataca: recuerda a Jerry Falade, cuyo manuscrito fue retirado el 29 de julio pese a una oferta de más de dos millones de dólares, sin que mediara detector alguno; y el experimento de Nature Scientific Reports: 1.634 lectores acertaron menos que el puro azar al separar poemas de IA de poemas canónicos.

Dos salvedades de la casa: la cifra de Pangram la declara la propia empresa, sin medición independiente, y Busom remata su ensayo vendiendo su propio protocolo de trazabilidad. Mientras tanto, este martes alguien presumió en X de haber entrenado el primer modelo que humaniza texto y burla a Pangram 4 (pero no funciona)

Fuente: ensayo de Alberto Romero · réplica de Rais Busom

VEREDICTO · Los lectores de aquel experimento bajaban la nota en cuanto les decían que el poema era de máquina. Sostengo lo dicho aquí el martes: en un par de años casi todo llevará IA dentro y a casi todo el mundo le dará igual.

«Los recualificaremos» es la respuesta automática de todo político al que le preguntan por la IA y el empleo. El equipo económico de Anthropic, junto al investigador independiente David Roodman, acaba de pasar esa promesa por la trituradora: un metaanálisis de 56 estudios aleatorizados estadounidenses sobre recualificación laboral. De media, por cada plaza ofrecida, el empleo sube dos o tres puntos y los ingresos unos 1.000 dólares al año, con un coste de 13.000 dólares por cabeza; el Estado recupera algo más de la mitad vía impuestos. Solo funcionan de verdad los programas cosidos a un empleador concreto, y replicarlos suele salir mal.

La conclusión de los autores, en frío: ante un desplazamiento masivo de empleo, lo que hay hoy se quedaría corto. Se cruza con el Guardian de esta semana («la IA iba a destruir empleos, ¿dónde está la carnicería?») y con las empresas alemanas que, según Bloomberg, ya ven a la IA comprimiendo salarios. Y lo publica el laboratorio que más tiene que ganar si nadie hace las cuentas.

Fuente: estudio del equipo económico de Anthropic

VEREDICTO · Los Gobiernos seguirán recetando recualificación porque es lo único que se puede prometer en campaña sin asustar a nadie. El día que llegue la ola de verdad descubriremos que el dique estaba hecho de notas de prensa.

Sopla desde X un rumor de los que quitan el sueño a los matemáticos: según la cuenta de Peter Gostev, un empleado de un laboratorio, ni siquiera matemático de formación, habría usado un modelo sin publicar para reducir el problema P contra NP a solo dos respuestas posibles. Ninguna fuente primaria lo respalda: ni paper, ni preprint, ni nombre del laboratorio. Veremos si la niebla levanta.

La oferta de desembarco sigue en el muelle hasta el 31 de agosto: un 25 por ciento de descuento para quien suba a bordo.

El vigía se retira hasta mañana. Si el parte te ha servido, pásalo a otro navegante.

Si un parte diario te parece demasiado correo, puedes desactivar solo El vigIA en el apartado Notificaciones de los ajustes de tu suscripción y quedarte con los ensayos en profundidad del domingo y los ocasionales entre semana.

Read the original on elarjonauta.substack.com

Comments

Nothing yet. Say the first thing.

    Sign in to join the conversation.