Tres agencias de seguridad de Estados Unidos hicieron algo que rara vez hacen fuera del terreno de los hackers y el ransomware: publicar una alerta conjunta señalando a empresas privadas por su nombre. El 8 de septiembre, la NSA, la CISA y el FBI emitieron un aviso compartido que apunta a seis firmas chinas de inteligencia artificial: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun y Z.AI.
La acusación gira en torno a la destilación, una técnica en la que un modelo más pequeño se entrena para imitar a uno más grande alimentándolo con miles de sus propias respuestas. Es una práctica común y en general legítima; el problema aquí es la escala y el secretismo. Según las agencias, las seis firmas extrajeron miles de millones de tokens a través de millones de consultas a modelos estadounidenses desde finales de 2024, tratando la destilación no como un experimento marginal sino como el núcleo de su estrategia de desarrollo.
Los sistemas afectados incluyen Claude, desde la versión 3.7 hasta Opus 4.8, incluido Fable; GPT, de la versión 4 a la 5.5, además de GPT-4o específicamente; Gemini 2.5 y Grok. El aviso ofrece ejemplos concretos: DeepSeek presuntamente usó respuestas de Claude, Gemini, GPT y Grok para entrenar R1 y V3, mientras que Moonshot AI habría usado datos de Claude Fable para Kimi K3 y datos de GPT-4o para Kimi K2.
- Cuentas fraudulentas con metadatos borrados
- "Estaciones de transferencia" proxy para evadir bloqueos geográficos
- Suscripciones premium compradas en volumen y compartidas entre equipos
- Inyección de prompts y jailbreaking para sortear filtros
- Enrutamiento centralizado que ocultaba el origen real de las peticiones
Nada de esto surgió de la nada. En junio trascendió que Alibaba entrenó Qwen con 28,8 millones de respuestas de Claude en apenas 45 días. En julio, el Tesoro estadounidense evaluaba sanciones contra Moonshot AI por acusaciones similares. Hasta ahora eran historias separadas, empresa por empresa. Un aviso conjunto de tres agencias a la vez transmite algo distinto: una postura oficial de que se trata de un patrón en toda la industria, no de un caso aislado.
Llama la atención que la recomendación no sea "bloquearlas". Las agencias sugieren algo más sutil: degradar discretamente la calidad de las respuestas para cuentas señaladas con alta confianza, en lugar de prohibirlas de inmediato, porque un bloqueo directo solo empuja a los infractores a crear cuentas nuevas y seguir al mismo ritmo. Conviene recordar que se trata de un aviso, no de un veredicto: no se han anunciado sanciones y ninguna de las empresas nombradas se ha pronunciado públicamente.
La pregunta real es si esta advertencia se traducirá en algo con consecuencias reales —como las sanciones que se barajaban contra Moonshot AI en julio— o si quedará como un aviso sin seguimiento práctico.



