{"id":5080,"date":"2026-08-03T09:04:53","date_gmt":"2026-08-03T07:04:53","guid":{"rendered":"https:\/\/okdiario.com\/techy\/?p=5080"},"modified":"2026-08-03T09:04:53","modified_gmt":"2026-08-03T07:04:53","slug":"unos-hackers-usan-una-ia-en-modo-sin-supervision-para-atacar-en-solitario-el-ministerio-de-finanzas-de-tailandia-sin-que-ningun-humano-aprobara-sus-acciones","status":"publish","type":"post","link":"https:\/\/okdiario.com\/techy\/unos-hackers-usan-una-ia-en-modo-sin-supervision-para-atacar-en-solitario-el-ministerio-de-finanzas-de-tailandia-sin-que-ningun-humano-aprobara-sus-acciones\/5080\/","title":{"rendered":"Unos hackers usan una IA en modo sin supervisi\u00f3n para atacar en solitario el Ministerio de Finanzas de Tailandia, sin que ning\u00fan humano aprobara sus acciones"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un operador habr\u00eda usado el agente de inteligencia artificial Hermes para automatizar tareas dentro de sistemas vinculados al <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hermes-ai-agent-used-to-automate-attack-on-thai-finance-ministry\/\" target=\"_blank\" rel=\"noreferrer noopener\">Ministerio de Finanzas de Tailandia<\/a>. La empresa de inteligencia sobre amenazas Hunt.io y el investigador Bob Diachenko hallaron el rastro en directorios web que el propio atacante hab\u00eda dejado expuestos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los indicios apuntan a acceso interno y a herramientas preparadas para ampliarlo, pero no permiten confirmar toda la operaci\u00f3n. \u00bfQu\u00e9 cambi\u00f3 entonces? Hermes no eligi\u00f3 el objetivo, sino que recibi\u00f3 instrucciones humanas y ejecut\u00f3 comprobaciones repetitivas sin pedir permiso a cada paso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un servidor expuesto dej\u00f3 el rastro<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Entre el 9 y el 13 de julio de 2026, Hunt.io archiv\u00f3 tres directorios abiertos en un servidor de Hong Kong. All\u00ed hab\u00eda 585 archivos, unos 470 megabytes, con programas para aprovechar fallos, <a href=\"https:\/\/okdiario.com\/techy\/los-expertos-en-ciberseguridad-coinciden-y-piden-tener-cuidado-con-wallapop-se-pueden-vender-todo-tipo-de-datos\/2778\/\" target=\"_blank\" rel=\"noreferrer noopener\">credenciales<\/a>, herramientas de conexi\u00f3n, peque\u00f1os programas hechos a medida y registros de Hermes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Muchos archivos nombraban sistemas internos del ministerio y apuntaban a servicios concretos. Entre ellos figuraban Hadoop, usado para manejar grandes vol\u00famenes de datos, su plataforma de gesti\u00f3n Ambari, una consola GlassFish, servidores de correo y un panel administrativo.<\/p>\n\n\n\n<div class=\"gb-element-a00da4e5\">\n<div><div class=\"gb-looper-46613eed\">\n<div class=\"gb-loop-item gb-loop-item-a8390598 post-5071 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-24a51617\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/ee-uu-despliega-en-guam-sus-misiles-hipersonicos-dark-eagle-pueden-alcanzar-objetivos-a-3-500-kilometros-y-llegar-hasta-las-costas-de-china\/5071\/\">EE.UU. despliega en Guam sus misiles hipers\u00f3nicos Dark Eagle: pueden alcanzar objetivos a 3.500 kil\u00f3metros y llegar hasta las costas de China<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">El servidor tambi\u00e9n almacenaba 62 programas para Windows y Linux de una puerta trasera llamada Hades. Pod\u00eda mantener acceso remoto, ejecutar \u00f3rdenes y mover archivos, aunque los investigadores no demostraron que llegara a instalarse en un equipo del ministerio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 hizo Hermes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La actividad atribuida a Hermes se produjo en la fase de postexplotaci\u00f3n, que comienza despu\u00e9s de obtener una primera entrada en un sistema. En ese momento, el atacante intenta comprender la red, conseguir permisos de administrador y localizar informaci\u00f3n \u00fatil para avanzar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cinco registros muestran b\u00fasquedas de fallos, revisi\u00f3n de servicios y rastreo de programas con permisos elevados. Hermes tambi\u00e9n ejecut\u00f3 una versi\u00f3n adaptada de LinPEAS, una herramienta que re\u00fane pistas sobre posibles caminos para ganar m\u00e1s privilegios en Linux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En otra tarea, el operador orden\u00f3 al agente recorrer una carpeta web asociada a la Oficina del Secretario Permanente de Finanzas. Hermes catalog\u00f3 documentos, evaluaciones de rendimiento y registros de personal desde 2012, pero Hunt.io no encontr\u00f3 pruebas de que salieran de la red.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El modo YOLO quit\u00f3 al humano del paso<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hermes es un proyecto de c\u00f3digo abierto desarrollado por Nous Research. Puede utilizar herramientas, ejecutar comandos, conservar informaci\u00f3n entre sesiones y funcionar de manera persistente, capacidades pensadas para automatizar trabajos largos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su documentaci\u00f3n incluye controles para frenar \u00f3rdenes peligrosas y pedir aprobaci\u00f3n cuando corresponde. El llamado \u00abmodo YOLO\u00bb desactiva esas comprobaciones durante la sesi\u00f3n, aunque mantiene una lista m\u00ednima de \u00f3rdenes destructivas que el programa se niega a ejecutar.<\/p>\n\n\n\n<div class=\"gb-element-85897269\">\n<div><div class=\"gb-looper-58256e8f\">\n<div class=\"gb-loop-item gb-loop-item-afd29a6f post-5074 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-1bab8253\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/china-muestra-por-primera-vez-una-variante-desconocida-de-su-misil-df-26-su-punta-achatada-podria-esconder-un-radar-para-atacar-barcos-en-movimiento\/5074\/\">China muestra por primera vez una variante desconocida de su misil DF-26: su punta achatada podr\u00eda esconder un radar para atacar barcos en movimiento<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Los registros indican que el atacante activ\u00f3 ese funcionamiento desatendido. La lectura m\u00e1s prudente es que hubo autonom\u00eda de ejecuci\u00f3n, no autonom\u00eda de intenci\u00f3n. Una persona marc\u00f3 el objetivo y aport\u00f3 herramientas, mientras el <a href=\"https:\/\/okdiario.com\/techy\/es-oficial-kimi-k2-6-programa-sin-supervision-humana-y-deja-atras-a-gpt-5-4-y-opus-4-6\/3639\/\" target=\"_blank\" rel=\"noreferrer noopener\">agente<\/a> encaden\u00f3 tareas que un especialista podr\u00eda haber realizado a mano.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo confirmado y lo que no<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hunt.io afirma que encontr\u00f3 un peque\u00f1o programa oculto, conocido como \u00abshell web\u00bb, desplegado en un servidor del ministerio. Este tipo de archivo permite controlar el equipo a distancia, como una puerta secundaria camuflada entre documentos normales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n aparecieron datos de sesi\u00f3n, contrase\u00f1as incrustadas en programas y pruebas contra servicios internos. Sin embargo, algunos datos de sesi\u00f3n pueden generarse sin entrar en una cuenta y varios intentos, como el despliegue en GlassFish, no quedaron confirmados como exitosos.<\/p>\n\n\n\n<div class=\"gb-element-222b1794\">\n<div><div class=\"gb-looper-3efda954\">\n<div class=\"gb-loop-item gb-loop-item-36453f0a post-5068 post type-post status-publish format-standard has-post-thumbnail hentry category-ciberseguridad resize-featured-image\">\n<h4 class=\"gb-text gb-text-69ee75b8\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/las-autoridades-instan-a-actualizar-tu-ordenador-inmediatamente-tras-detectarse-ataques-activos-que-pueden-robar-todos-tus-datos\/5068\/\">Las autoridades instan a actualizar tu ordenador inmediatamente tras detectarse ataques activos que pueden robar todos tus datos<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Tampoco se conoce c\u00f3mo comenz\u00f3 el acceso ni existe evidencia p\u00fablica de extracci\u00f3n de datos, el proceso de sacar informaci\u00f3n fuera de la red. El ministerio no hab\u00eda reconocido p\u00fablicamente el incidente el 27 de julio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una alerta que lleg\u00f3 a ThaiCERT<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hunt.io y Bob Diachenko notificaron los hallazgos a ThaiCERT y a la Agencia Nacional de Ciberseguridad de Tailandia el 15 de julio. Seg\u00fan el informe, ambos organismos acusaron recibo ese mismo d\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El 27 de julio, la cuenta oficial de ThaiCERT en el foro de la agencia incluy\u00f3 el caso en su bolet\u00edn de inteligencia sobre amenazas. Esa difusi\u00f3n demuestra que las autoridades conoc\u00edan el informe, pero no confirma que todos los sistemas se\u00f1alados fueran vulnerados.<\/p>\n\n\n\n<div class=\"gb-element-ba2a71b2\">\n<div><div class=\"gb-looper-9b9e4588\">\n<div class=\"gb-loop-item gb-loop-item-8b5a592f post-5065 post type-post status-publish format-standard has-post-thumbnail hentry category-actualidad resize-featured-image\">\n<h4 class=\"gb-text gb-text-011a208b\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/parece-poco-importante-pero-puede-evitarte-muchos-problemas-como-llevar-windows-en-un-usb-y-poder-usarlo-en-cualquier-ordenador\/5065\/\">Parece poco importante, pero puede evitarte muchos problemas: como llevar Windows en un USB y poder usarlo en cualquier ordenador<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">\u00abLos archivos describen una intrusi\u00f3n todav\u00eda en marcha\u00bb, sostuvo Hunt.io al resumir el material. La combinaci\u00f3n de un shell web, credenciales, referencias internas y registros de Hermes ofrece una imagen m\u00e1s s\u00f3lida que una simple lista de objetivos, aunque a\u00fan quedan huecos importantes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 este caso importa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El caso muestra c\u00f3mo un agente de IA puede reducir el trabajo manual que exige una intrusi\u00f3n. Los comandos observados no eran extraordinarios, pero el sistema pod\u00eda repetir comprobaciones, interpretar resultados y decidir el siguiente paso operativo con mucha menos <a href=\"https:\/\/okdiario.com\/techy\/el-boton-de-gemini-en-chrome-que-muchos-ignoraban-ahora-ahorra-horas-cada-semana-porque-convierte-busquedas-en-acciones-sin-saltar-entre-pestanas-y-menus\/3892\/\" target=\"_blank\" rel=\"noreferrer noopener\">supervisi\u00f3n<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No es un fen\u00f3meno aislado. Anthropic document\u00f3 en noviembre de 2025 una campa\u00f1a de <a href=\"https:\/\/okdiario.com\/techy\/el-nuevo-arma-de-putin-no-es-un-misil-es-una-ia-la-operacion-silenciosa-que-esta-paralizando-infraestructuras-europeas\/3478\/\" target=\"_blank\" rel=\"noreferrer noopener\">ciberespionaje<\/a> en la que un grupo utiliz\u00f3 Claude Code para ejecutar gran parte del ataque, y OpenAI y Hugging Face revelaron en julio de 2026 otro incidente protagonizado por modelos de investigaci\u00f3n durante una evaluaci\u00f3n interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la pr\u00e1ctica, la respuesta pasa por conservar las aprobaciones humanas, aislar estos agentes, limitar sus credenciales y vigilar conexiones extra\u00f1as entre servidores. Hunt.io tambi\u00e9n recomienda revisar configuraciones por defecto, actualizar sistemas antiguos y buscar archivos ocultos en servidores web.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El informe principal se ha publicado en <a href=\"https:\/\/hunt.io\/blog\/thailand-ministry-finance-targeted-with-hermes-ai-agent\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Hunt.io<\/em><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un operador habr\u00eda usado el agente de inteligencia artificial Hermes para automatizar tareas dentro de sistemas vinculados al Ministerio de &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Unos hackers usan una IA en modo sin supervisi\u00f3n para atacar en solitario el Ministerio de Finanzas de Tailandia, sin que ning\u00fan humano aprobara sus acciones\" class=\"read-more button\" href=\"https:\/\/okdiario.com\/techy\/unos-hackers-usan-una-ia-en-modo-sin-supervision-para-atacar-en-solitario-el-ministerio-de-finanzas-de-tailandia-sin-que-ningun-humano-aprobara-sus-acciones\/5080\/#more-5080\" aria-label=\"Leer m\u00e1s sobre Unos hackers usan una IA en modo sin supervisi\u00f3n para atacar en solitario el Ministerio de Finanzas de Tailandia, sin que ning\u00fan humano aprobara sus acciones\">Read more<\/a><\/p>\n","protected":false},"author":7,"featured_media":5095,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-5080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/comments?post=5080"}],"version-history":[{"count":1,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5080\/revisions"}],"predecessor-version":[{"id":5081,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5080\/revisions\/5081"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media\/5095"}],"wp:attachment":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media?parent=5080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/categories?post=5080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/tags?post=5080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}