BookinglyTech News
Ciberseguridad

Seis empresas chinas de IA acusadas de destilar modelos estadounidenses

Tres agencias de EE.UU. publican un aviso conjunto detallando cómo DeepSeek, Alibaba, Moonshot y otras han extraído capacidades de Claude, GPT y Gemini desde finales de 2024.

3 min de lecturaThe Next Web0 vistas

La NSA, el FBI y la CISA han publicado un aviso conjunto en el que acusan a seis empresas chinas de inteligencia artificial de llevar a cabo campañas industriales de destilación contra los modelos de frontera estadounidenses. El documento, titulado "China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies", nombra a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI y detalla contra qué modelo ha trabajado cada una, algo inusualmente específico para un aviso gubernamental.

La destilación consiste en entrenar un modelo más barato con las salidas de otro más capaz. El aviso sostiene que esta práctica constituye el núcleo del desarrollo de esas compañías, no un complemento. Y va directo a un dato que dio la vuelta al mundo: los 5,6 millones de dólares que DeepSeek declaró como coste de entrenamiento de su modelo estrella. Según las agencias, esa cifra excluye lo que ha obtenido mediante destilación maliciosa, lo que cuestiona la narrativa de que un modelo de frontera puede construirse por el precio de una casa en Londres.

El nivel de detalle es alto. DeepSeek aparece como operadora de campañas organizadas desde finales de 2024 contra Claude, Gemini, GPT y Grok. Moonshot AI habría extraído millones de interacciones de Claude y GPT para sus modelos Kimi desde mediados de 2025. Alibaba es acusada de destilar Claude y GPT-5 para mejorar su familia Qwen. MiniMax habría conseguido datos de razonamiento y de aprendizaje por refuerzo, además de intentar inyección de prompts contra Claude Code. StepFun habría extraído capacidades de razonamiento y código entre finales de 2025 y principios de 2026. Z.AI, por su parte, habría sacado miles de millones de tokens de GPT-5.5 y Claude Opus hacia mediados de este año.

El apartado que más leerán los técnicos es el que explica cómo se enrutaba el tráfico. El aviso describe la creación fraudulenta de cuentas, el uso de una única cuenta desde muchas direcciones, peticiones enviadas a través de proveedores de nube y agregadores de terceros que eliminan metadatos identificativos, y un mercado gris de proxies API conocidos como "estaciones de transferencia" que saltan restricciones geográficas y dificultan la trazabilidad. También describen prompts de jailbreak que piden al modelo que imagine y narre el razonamiento detrás de una respuesta ya dada, una forma de extraer la cadena de pensamiento oculta que el proveedor nunca quiso vender. Cuando una vía se bloqueaba, los operadores cambiaban a otra automáticamente.

Sobre la implicación del gobierno chino, el lenguaje es cuidadoso: las campañas se habrían llevado a cabo "posiblemente con conocimiento del gobierno chino", no con su dirección. Las agencias también sugieren que los proveedores desplieguen respuestas que alteren sutilmente las salidas hacia los sospechosos de destilación sin informarles, mientras avisan a los investigadores legítimos. Esa recomendación merece más debate del que probablemente recibirá: un organismo público pidiendo a empresas privadas que degraden silenciosamente el servicio a usuarios que aún no han probado nada, y cada falso positivo es un cliente normal que recibe respuestas peores sin saberlo.

El portavoz de la embajada china, Liu Chang, ha calificado las acusaciones de ataque deliberado contra el desarrollo de la IA china, según Bloomberg, que avanzó el informe. Ninguna de las seis empresas ha respondido a las solicitudes de comentario. La novedad es el marco: lo que antes era una queja política se ha convertido en un aviso técnico conjunto de tres agencias con atribución por modelo, la forma que suelen tomar estas cosas poco antes de que se discutan sanciones.