El MI5 ha puesto nombre al dinero que financiaba la investigación académica británica: el China General Technology Research Institute. La agencia sostiene que ese instituto existe, esencialmente, para comprar la ciencia que mejora la capacidad técnica de espionaje del Ministerio de Seguridad del Estado (MSS).
La advertencia publicada por el MI5 lleva fecha del 30 de septiembre y no es un aviso genérico de contrainteligencia. Es una evaluación formal: financiar investigación académica que mejora directamente la capacidad técnica de espionaje del MSS. El texto sitúa el foco en las universidades británicas y nombra al CGTRI, denominado CAGT en algunas traducciones.
Más de cien académicos y una cadena de financiación diseñada para no verse
Más de cien académicos vinculados al Reino Unido han contribuido a proyectos financiados por el MSS a través del CGTRI, según la alerta. En algunos casos, los investigadores no sabían quién pagaba. La cadena estaba lo bastante difuminada como para que la buena fe fuera perfectamente compatible con trabajar, sin saberlo, para un servicio extranjero.
Los temas financiados se leen como la lista de la compra de una agencia. Inteligencia artificial. Ciberseguridad. Sistemas de comunicaciones encubiertas. Y esteganografía, la disciplina de esconder datos dentro de otros datos. Ninguna de esas materias es una curiosidad académica para el MSS: son piezas de construcción de capacidad operativa. Y no se equivoque conmigo: eso no es divulgar ciencia, es fabricar herramientas.
El CGTRI aparece en la alerta con personal compartido con la Universidad de Relaciones Internacionales de Pekín, históricamente vinculada al MSS. El think tank UK China Transparency ya había documentado ese solapamiento y la coincidencia entre las áreas de trabajo del instituto y las capacidades ciber que el MSS ha empleado contra empresas, universidades e infraestructura crítica británicas.
La alerta pide revisar de inmediato cualquier colaboración en curso o prevista con el CGTRI y verificar quién está detrás del dinero antes de firmar. Apunta también a la National Protective Security Authority y al equipo gubernamental de asesoramiento sobre colaboración investigadora, y recomienda asistencia jurídica independiente.
La ignorancia del investigador era una defensa razonable el 29 de septiembre. Desde el 30, el MI5 la considera una coartada muy débil.
Pekín rechazó la acusación como ‘imaginaria y puramente fabricada’. Un portavoz de la embajada china sostuvo que los intercambios entre universidades son voluntarios, legales y mutuamente beneficiosos, y confirmó que se han presentado ‘representaciones solemnes’ ante el Gobierno británico para que deje de difundir ‘falsedades’ sobre la cooperación educativa.
El marco legal convierte el aviso en un problema tangible. La Ley de Seguridad Nacional británica de 2023 tipifica en su sección 3 la asistencia material a un servicio de inteligencia extranjero y, en la 17, la obtención de beneficio material de ese servicio. No exige saber con certeza que se colabora con un espía, sino que un tribunal pueda considerar que la persona debería saberlo razonablemente. La alerta redefine, de facto, qué es razonable saber.
Una década comprando capacidad, no agentes
Este es el modelo que Pekín perfeccionó desde los planes de captación de talento de la década pasada: en lugar de reclutar espías, se contrata investigación. El caso del químico de Harvard Charles Lieber, condenado por ocultar sus vínculos con la Universidad de Tecnología de Wuhan, y las advertencias alemanas sobre los institutos Confucio responden a la misma lógica.
Lo que cambia aquí es la capa intermedia. El dinero no llega desde un ministerio: llega desde un instituto con fachada académica, en proyectos internacionales firmados por universidades respetables. Ese diseño convierte al investigador en proveedor de capacidades sin que lo sepa. Tengo claro que el problema no es Pekín; es la opacidad de la cadena.
Desde España, la lectura no es teórica. La mayoría de los convenios entre universidades españolas y centros chinos se ha multiplicado en la última década en inteligencia artificial, computación cuántica y materiales avanzados, con financiación mixta y trazabilidad opaca. El CNI y el CCN-CERT vienen señalando en foros técnicos y en sus informes anuales que la transferencia no declarada de conocimiento es el vector más limpio que tiene Pekín en Europa.
Aquí no consta una alerta pública equivalente. Eso deja a los vicerrectorados españoles sin el documento que sus colegas británicos tienen desde el 30 de septiembre: un nombre, una lista y una consecuencia jurídica. Y sin eso, la trazabilidad del último tramo de una cátedra financiada desde el extranjero sigue siendo, en la práctica, voluntaria.
Dossier Moncloa: Ojos en la Sombra
Vector de amenaza: infiltración HUMINT por vía académica, con una particularidad que la hace más incómoda que un caso clásico de espionaje. No hay reclutamiento, ni encuentro de roce, ni dead drop. Hay un convenio de investigación, una beca doctoral y una firma al pie de un informe. El CGTRI actúa como pantalla del MSS y compra capacidades —inteligencia artificial aplicada, criptografía, esteganografía, comunicaciones encubiertas— sin necesidad de colocar un solo agente en suelo británico.
Agencias implicadas: el MSS financia, el CGTRI ejecuta, el MI5 alerta. En el lado atacante, el Ministerio de Seguridad del Estado chino y su vehículo universitario. En el defensor, el MI5, la National Protective Security Authority y los departamentos de cumplimiento normativo de las universidades, que hasta ahora no tenían ni un nombre al que apuntar. Como terceros interesados, los Cinco Ojos -el GCHQ mira el flanco técnico, el FBI y el ODNI toman nota- y, en Bruselas, el INTCEN. En España, el CNI y el CCN-CERT observan sin alerta pública equivalente.
A juzgar por la naturaleza del material, estimo el nivel de clasificación de la evaluación subyacente como Confidencial: lo publicado es la alerta, no el expediente. El listado nominal de los más de cien académicos y los proyectos concretos no están en la nota. Y ahí está el punto débil: aquí no hay atribución técnica, hay una evaluación de servicio. No hay muestras de malware enlazadas a un dominio del CGTRI ni un exploit trazado hasta un contrato de investigación. Es un juicio institucional, publicado con nombre y apellidos, lo cual es mucho en el oficio, pero no es una prueba judicial.
Conviene recordar cómo acaban estas cosas. Los Cinco de Cambridge enseñaron al Reino Unido que la penetración más destructiva no llega por la ventana, sino por la escalera de la propia institución. Lo de ahora es el espejo invertido: Londres ya no es el que recluta dentro de la élite ajena, sino el que descubre que su élite académica trabajó para otro servicio sin enterarse. Y quien dice Londres dice Berlín, París, Ámsterdam o Madrid.
Que no haya cargos no significa que no haya daño. Significa que el daño es de capacidad: patentes, líneas de investigación, algoritmos entrenados con datos que ahora están al otro lado. Le adelanto que el próximo movimiento será de Pekín, y llegará en forma de protesta diplomática cuando la primera universidad británica rescinda un convenio con el CGTRI. Ese día la pregunta dejará de ser académica.

