ZRON elaboraba informes de inteligencia a partir de documentos gubernamentales robados.

La correspondencia diplomática rusa se encontraba entre los materiales que la empresa china Zhengzhou Zhirong Network Technology, conocida como ZRON, supuestamente transformaba con ayuda de la inteligencia artificial (IA) en productos de inteligencia listos para usar. Datos internos de la empresa muestran un sistema capaz de procesar enormes volúmenes de información robada y entregar resultados en un formato útil para la policía y otras fuerzas de seguridad chinas.
ZRON no parece ser simplemente un proveedor de herramientas de piratería. La empresa ofrecía a posibles clientes información presentada como datos de sistemas de correo gubernamentales de distintos países y luego complementaba el conjunto bruto con análisis. Este modelo encaja en una estructura que se ha venido formando en China, donde las entidades estatales recurren a contratistas privados para operaciones cibernéticas y recopilación de inteligencia.
Entre los materiales analizados figuran la correspondencia diplomática rusa, documentos sobre la preparación de visitas de líderes extranjeros a Filipinas y actas de una reunión de 2023 en la oficina del primer ministro pakistaní. En la selección también había una carta supuestamente enviada desde el Vaticano tras la muerte del papa Francisco, con información sobre una delegación de Taiwán y detalles del vuelo. En otros registros aparecían datos de pasaportes y números de solicitudes de visado pakistaníes de funcionarios estadounidenses.
La presentación de ZRON describía además un arsenal más habitual de espionaje cibernético. La empresa afirmaba poder vigilar ordenadores con Windows, interceptar pulsaciones de teclas, ejecutar comandos de forma remota, recopilar información de dispositivos Apple y extraer datos de sistemas de correo. No se sabe con qué grado de completitud ZRON disponía realmente de las capacidades que declaraba. El interés de grupos chinos por diplomáticos no es nuevo: recientemente especialistas revelaron un ataque contra los diplomáticos de Myanmar con la instalación de una herramienta de control remoto.
La parte más notable del esquema comienza después del robo de información. La IA debía clasificar documentos, enlazar eventos en el tiempo y producir informes de inteligencia. En la correspondencia interna, uno de los empleados propuso encargar al modelo la evaluación de riesgos y la preparación de recomendaciones, dejando a las personas la carga de subir los materiales originales. No se revela el nombre del modelo ni del proveedor. Un efecto similar ya se observa en la vigilancia estatal, donde las redes neuronales reducen drásticamente el volumen de trabajo analítico manual.
Al mismo tiempo, los documentos de ZRON publicados no prueban que la empresa robara por sí misma cada archivo presentado o que entregara todo el conjunto a agencias chinas. Los expertos no lograron confirmar la autenticidad de todos los materiales ni establecer el origen de cada registro.
El modelo de ZRON recuerda a la infraestructura ya desvelada de hackers contratados en China. A finales de 2025, el Reino Unido impuso sanciones contra i-Soon e Integrity Tech, vinculando a esas empresas con un ecosistema más amplio de actores privados que prestan servicios técnicos a estructuras que realizan operaciones cibernéticas estatales.
La IA va añadiendo gradualmente un nuevo nivel a ese mercado. En septiembre, Anthropic describió operaciones reales de IA en las que los modelos ya ayudaban a realizar tareas de inteligencia, procesar información robada y gestionar etapas concretas de los ataques. La historia de ZRON muestra otro efecto de la misma automatización: incluso un enorme archivo de correspondencia diplomática robada puede convertirse rápidamente, desde un montón de archivos, en una base buscable, en conexiones entre personas y en conclusiones analíticas listas para usar.