Washington acusa a seis empresas chinas de IA de robar modelos

iEXExchanger
Washington acusa a seis empresas chinas de IA de robar modelos

NSA, CISA y el FBI emitieron una alerta conjunta poco habitual: DeepSeek, Alibaba, Moonshot AI y otras tres firmas destilaron a escala industrial modelos de EE. UU. desde finales de 2024.

Tres agencias de seguridad de Estados Unidos hicieron algo que rara vez hacen fuera del terreno de los hackers y el ransomware: publicar una alerta conjunta señalando a empresas privadas por su nombre. El 8 de septiembre, la NSA, la CISA y el FBI emitieron un aviso compartido que apunta a seis firmas chinas de inteligencia artificial: DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun y Z.AI.

La acusación gira en torno a la destilación, una técnica en la que un modelo más pequeño se entrena para imitar a uno más grande alimentándolo con miles de sus propias respuestas. Es una práctica común y en general legítima; el problema aquí es la escala y el secretismo. Según las agencias, las seis firmas extrajeron miles de millones de tokens a través de millones de consultas a modelos estadounidenses desde finales de 2024, tratando la destilación no como un experimento marginal sino como el núcleo de su estrategia de desarrollo.

Los sistemas afectados incluyen Claude, desde la versión 3.7 hasta Opus 4.8, incluido Fable; GPT, de la versión 4 a la 5.5, además de GPT-4o específicamente; Gemini 2.5 y Grok. El aviso ofrece ejemplos concretos: DeepSeek presuntamente usó respuestas de Claude, Gemini, GPT y Grok para entrenar R1 y V3, mientras que Moonshot AI habría usado datos de Claude Fable para Kimi K3 y datos de GPT-4o para Kimi K2.

  • Cuentas fraudulentas con metadatos borrados
  • "Estaciones de transferencia" proxy para evadir bloqueos geográficos
  • Suscripciones premium compradas en volumen y compartidas entre equipos
  • Inyección de prompts y jailbreaking para sortear filtros
  • Enrutamiento centralizado que ocultaba el origen real de las peticiones

Nada de esto surgió de la nada. En junio trascendió que Alibaba entrenó Qwen con 28,8 millones de respuestas de Claude en apenas 45 días. En julio, el Tesoro estadounidense evaluaba sanciones contra Moonshot AI por acusaciones similares. Hasta ahora eran historias separadas, empresa por empresa. Un aviso conjunto de tres agencias a la vez transmite algo distinto: una postura oficial de que se trata de un patrón en toda la industria, no de un caso aislado.

Llama la atención que la recomendación no sea "bloquearlas". Las agencias sugieren algo más sutil: degradar discretamente la calidad de las respuestas para cuentas señaladas con alta confianza, en lugar de prohibirlas de inmediato, porque un bloqueo directo solo empuja a los infractores a crear cuentas nuevas y seguir al mismo ritmo. Conviene recordar que se trata de un aviso, no de un veredicto: no se han anunciado sanciones y ninguna de las empresas nombradas se ha pronunciado públicamente.

La pregunta real es si esta advertencia se traducirá en algo con consecuencias reales —como las sanciones que se barajaban contra Moonshot AI en julio— o si quedará como un aviso sin seguimiento práctico.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Qué es la destilación de modelos de IA y por qué es un problema?

Es un método de entrenamiento en el que un modelo más pequeño aprende a imitar a uno más grande usando las respuestas de este último como datos de entrenamiento. La técnica en sí es legal, pero aquí las agencias dicen que se hizo de forma encubierta, a escala industrial y evadiendo las restricciones del servicio con cuentas falsas y redes proxy.

¿Qué modelos de IA estadounidenses se vieron afectados?

Según el aviso, los sistemas afectados fueron Claude de Anthropic (versiones 3.7 a Opus 4.8, incluido Fable), GPT de OpenAI (versiones 4 a 5.5, más GPT-4o específicamente), Gemini 2.5 de Google y Grok de xAI.

¿Ya se han anunciado sanciones contra las empresas señaladas?

No. El documento de la NSA, la CISA y el FBI es un aviso con recomendaciones para empresas estadounidenses, no una resolución legal o regulatoria. Aún no se han anunciado sanciones, aunque en julio el Tesoro ya había considerado esa medida contra Moonshot AI por un asunto similar.

¿Cómo se aconseja responder a empresas como Anthropic y OpenAI?

Las agencias recomiendan no bloquear de inmediato las cuentas sospechosas, sino degradar discretamente la calidad de las respuestas para aquellas señaladas con alta confianza, además de vigilar la relación entre suscripciones y uso y compartir información sobre amenazas entre empresas.