IA y modelos
Anthropic acusa a laboratorios de IA chinos de extraer datos de Claude para entrenar modelos
Anthropic alega que tres laboratorios de IA chinos utilizaron más de 24,000 cuentas falsas para extraer datos de su modelo Claude, lo que aviva el debate sobre la necesidad de controles estrictos a la exportación de chips de IA.
Anthropic (empresa estadounidense de seguridad en IA) ha acusado a tres laboratorios de IA chinos —DeepSeek, Moonshot AI y MiniMax— de crear más de 24,000 cuentas falsas para realizar más de 16 millones de intercambios con su modelo Claude. Según Anthropic, la actividad tenía como objetivo la “destilación ilícita”, un método de entrenamiento en el que un modelo de IA aprende de los resultados de otro para mejorar sus propias capacidades. Las acusaciones siguen a un memorando enviado por OpenAI a legisladores de la Cámara de Representantes a principios de este mes, en el que se informaba que DeepSeek utilizó la destilación para imitar sus productos.
La escala de los intercambios dirigidos varió significativamente entre las tres entidades chinas:
- MiniMax: 13 millones de intercambios, que se centraron en la codificación agentica, el uso de herramientas y la orquestación.
- Moonshot AI: Más de 3.4 millones de intercambios dirigidos al razonamiento agentico —la capacidad de la IA para realizar tareas de forma autónoma—, así como al uso de herramientas, codificación, análisis de datos, desarrollo de agentes de uso de computadora y visión artificial. El mes pasado, Moonshot lanzó su modelo Kimi K2.5.
- DeepSeek: Más de 150,000 intercambios que parecían destinados a mejorar la lógica fundamental y la alineación, específicamente en torno a alternativas seguras contra la censura para consultas sensibles a políticas. Esto sigue al lanzamiento de DeepSeek de su modelo de razonamiento de código abierto R1 hace un año.
El incidente ha intensificado las discusiones en torno a los controles de exportación —restricciones gubernamentales a la venta de tecnología a entidades extranjeras—, particularmente con respecto a los chips de IA avanzados. El mes pasado, la administración Trump permitió que empresas estadounidenses como Nvidia exportaran chips de IA avanzados a China. Sin embargo, Anthropic afirma que la escala de extracción realizada por los laboratorios chinos requiere acceso a chips avanzados, argumentando que los ataques de destilación refuerzan la justificación de los controles de exportación. Dmitri Alperovitch, presidente de Silverado Policy Accelerator (centro de estudios) y ex CTO de CrowdStrike, apoyó esta opinión. “Ha estado claro desde hace tiempo que parte de la razón del rápido progreso de los modelos de IA chinos ha sido el robo mediante la destilación de modelos de frontera estadounidenses. Ahora lo sabemos como un hecho”, dijo Alperovitch.
Más allá de la competencia comercial, Anthropic advierte sobre riesgos significativos para la seguridad nacional y la seguridad en general. La empresa afirmó que es poco probable que los modelos construidos mediante destilación ilícita conserven las salvaguardas de seguridad. Esto crea el riesgo de que “capacidades peligrosas puedan proliferar” con muchas protecciones eliminadas por completo, lo que potencialmente permitiría a actores estatales y no estatales desplegar estos modelos para operaciones cibernéticas ofensivas, campañas de desinformación o vigilancia masiva.
Por qué importa
El incidente destaca la creciente tensión entre el desarrollo de modelos abiertos y la seguridad nacional. Anthropic argumenta que la destilación ilícita socava los controles de exportación de EE. UU. y arriesga la proliferación de modelos despojados de salvaguardas de seguridad, lo que complica la carrera global por el dominio de la IA.