El 12 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) la firma israelí de ciberseguridad Dream publicó el archivo operativo de un marco de agentes de IA de código abierto —Hermes y OpenClaw— usado entre el 1 y el 4 de julio contra «entidades gubernamentales en Asia». El Financial Times, el primero en ser informado, identificó Taiwán; The Register lo corroboró con una fuente familiarizada con el incidente. El hecho del día no es un modelo nuevo, sino un ataque casi autónomo documentado sobre infraestructura estatal. 01,03,02
Este resumen cierra con fuentes consultadas el 13 de agosto de 2026. Distingue el informe del 12 de la confirmación oficial de Taipéi, que llegó el 13, y del plan de chips Maia 300, que venía del 10.
cuentas gubernamentales comprometidas
Dream, campaña del 1–4 de julio de 2026; 84 de 85 pivotaron por SSO al sistema interno, según el archivo reconstruido.
registros de personal extraídos
Cifra de Dream: empleados, API sin autenticar y un endpoint del Ministerio de Justicia. No es un recuento oficial de Taipéi.
olas de ataque en ~4 días
Hasta 8 subagentes en paralelo sobre Hermes y OpenClaw, según el informe del 12 de agosto.
unidades Maia 300 en conversación con TSMC
The Information vía Reuters/Quartz (10 ago.); entrega apuntada a 2027. Microsoft no confirmó volúmenes.
Un marco de agentes abiertos, no un exploit de laboratorio
Dream fecha el hallazgo en julio y la publicación el 12 de agosto. El archivo muestra un sistema multiagente que mapeó 21 sistemas conectados desde un portal gubernamental, encontró API sin autenticar —incluida una base de usuarios completa—, rompió 85 cuentas con password spraying y OCR sobre CAPTCHA, y extrajo más de 2.564 registros (empleados, usuarios de una API abierta y 239 profesionales de un endpoint del Ministerio de Justicia). 84 de las 85 cuentas pivotaron por SSO a un sistema interno. El marco también escaneó en paralelo proveedores de TI, una agencia de seguridad nuclear, correo gubernamental y más de siete empresas del sector energético. 01,04
Lo que Dream destaca no es un modelo frontera cerrado, sino arneses abiertos (Hermes y OpenClaw) con priorización bayesiana, «ciclos de aprendizaje» que buscan CVE y técnicas en GitHub, y autocorrección: el propio resumen lista siete falsos positivos, incluido un supuesto SQL injection que era un timeout SMTP. Las salvaguardas del modelo se eludieron presentando la actividad como «pruebas de penetración autorizadas». 01,02
Taipéi confirma el incidente; no copia el recuento de Dream
Al cierre de este digest (13 de agosto), Reuters informó de que el Ministerio de Asuntos Digitales de Taiwán detectó en julio un ataque «anormal» a agencias gubernamentales. Desde el 20 de julio, el Instituto Nacional de Ciberseguridad emitió alertas. La investigación, según el ministerio, mostró origen ultramarino y un enfoque híbrido de operaciones manuales con agentes de IA (citó Open Claw). Las unidades afectadas habrían completado el «manejo» del incidente y se habrían reforzado directrices y monitorización. El comunicado no menciona a China; la Oficina de Asuntos de Taiwán en Pekín no respondió de inmediato a Reuters. 05
Dream no atribuye el marco al gobierno chino ni a un grupo nominado; sí señala documentación en chino simplificado (interno) y tradicional (análisis orientado al objetivo). El FT tituló el caso como hackers «vinculados a China». Esa cadena —informe privado, filtración a prensa, identificación de Taiwán, confirmación ministerial incompleta— deja un hueco: Taipéi no ha publicado, en estas fuentes, las cifras de 85 cuentas o 2.564 registros. 03,05,01
La capacidad de silicio sigue en el centro, con cifras no confirmadas
El 10 de agosto, Reuters reprodujo a The Information: Microsoft planea presentar en otoño —quizá en septiembre— el acelerador Maia 300 y negocia con TSMC capacidad para más de 300.000 unidades con entrega en 2027, con una ambición posterior de más de un millón. Quartz, citando el mismo hilo, recoge la reacción de Andrew Wall, responsable de Azure Maia: Microsoft sigue invirtiendo en silicio propio y los volúmenes reportados «no reflejan la escala» del programa. No es un anuncio corporativo del 12; es el plan industrial que el 12 seguía definiendo la cola de empaquetado en TSMC. 07,06300
Qué no resolvió el 12 — y qué queda abierto
No hubo, en las fuentes consultadas, un Patch Tuesday nuevo ni un fallo judicial o norma europea de plataformas el 12 de agosto. El día fue denso en evidencia de un ataque agentico ya ocurrido en julio y en capacidad de chips anunciada el 10, no en un parche o un contrato de foundry cerrado.
En conjunto, el 12 de agosto dejó una señal de plataforma: los arneses abiertos ya bastan para orquestar una campaña gubernamental en días, y la defensa —según el propio Taipéi al día siguiente— sigue hablando de «manejar» el incidente después de que ocurriera. En paralelo, la carrera por obleas y empaquetado en TSMC sigue midiendo a Microsoft en cifras que la compañía no hace suyas.
Fuentes
Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.
- 01Inside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia ↗
Dream Security · primaria · Consultada el 2026-08-13
- 02'Near-autonomous' AI agents attack Taiwan's nuclear safety agency ↗
The Register · periodística · Consultada el 2026-08-13
- 03China-linked hackers hit Taiwan in unprecedented ‘autonomous’ AI cyber attack ↗
Financial Times · periodística · Consultada el 2026-08-13
- 04Researchers observe first ‘near-autonomous’ AI attack on government target in Taiwan ↗
CyberScoop · periodística · Consultada el 2026-08-13
- 05Taiwan says it was targeted last month in AI-driven hacking campaign ↗
Reuters · periodística · Consultada el 2026-08-13
- 06Microsoft to unveil Maia 300 AI chip this fall, targets 300,000 units ↗
Quartz · periodística · Consultada el 2026-08-13
- 07Microsoft plans to unveil its new Maia 300 AI chip this fall, The Information reports ↗
Reuters / MarketScreener · periodística · Consultada el 2026-08-13