NSA, CISA y FBI acusan a empresas chinas de destilar a escala industrial modelos de IA de EE. UU.
Un aviso conjunto detalla cómo DeepSeek y Moonshot habrían extraído capacidades de ChatGPT, Claude y Gemini mediante campañas sistemáticas de destilación desde 2024.

Las agencias de seguridad estadounidenses han publicado un aviso conjunto en el que acusan a varias empresas chinas de llevar a cabo campañas de destilación a escala industrial contra los modelos de IA más avanzados de EE. UU. El documento, firmado por la NSA, el CISA y el FBI, señala que desde al menos 2024 se han realizado millones de solicitudes distribuidas a través de cuentas, APIs, proxies y proveedores cloud para extraer capacidades de modelos como ChatGPT, Claude, Gemini y Grok y emplearlas en modelos propios.
El aviso oficial describe estas acciones como “campañas de destilación de conocimiento a escala industrial que constituyen el núcleo —y no solo un complemento— de su estrategia de desarrollo de IA”. Se trata de la primera vez que las agencias señalan directamente a empresas concretas y detallan su modus operandi con ese nivel de precisión.
El informe cita dos casos concretos. DeepSeek habría utilizado cuatro versiones de Claude, dos de Gemini, cinco de ChatGPT y Grok 4 para generar datos sintéticos de entrenamiento y mejorar sus modelos R1 y R3, sobre todo en razonamiento agéntico, optimización de preguntas y respuestas, y escritura técnica y creativa. Moonshot AI, la compañía detrás de Kimi, habría destilado 18 modelos estadounidenses —incluido Fable 5, el último modelo comercial de Anthropic— para entrenar a sus sistemas Kimi-K2 y Kimi-K3.
Tácticas de evasión
Las agencias describen un entramado de herramientas y sistemas que enrutan las peticiones a través de múltiples vías para eludir la detección. Entre las tácticas citadas están la distribución de solicitudes entre distintas cuentas y plataformas, el uso de APIs nativas y proveedores cloud remotos, la agregación a través de intermediarios que ocultan la metadata del usuario, y el recurso a proxies y mercados grises para sortear restricciones geográficas y condiciones de uso. Todo ello con el objetivo de acceder a funcionalidades protegidas y a salvaguardas técnicas de los modelos.
Para los profesionales que operan modelos de IA o exponen servicios a través de APIs, el aviso es un recordatorio práctico: conviene revisar los patrones de tráfico que se están permitiendo, especialmente picos de solicitudes desde cuentas o regiones que puedan encubrir una extracción no autorizada. El informe incluye indicadores de compromiso y recomendaciones técnicas para mitigar este vector, y su lectura puede ser de utilidad a la hora de endurecer defensas contra este tipo de abuso.


