En el silencio de millones de intercambios digitales, siete laboratorios chinos —entre ellos Alibaba, DeepSeek y Moonshot AI— extrajeron clandestinamente las capacidades del modelo de inteligencia artificial Claude, de Anthropic, para alimentar sus propios sistemas. Lo que la industria conoce como destilación legítima fue convertido aquí en una operación encubierta a escala industrial, sin autorización y con consecuencias que van más allá del robo tecnológico: datos sensibles de usuarios en al menos una docena de idiomas quedaron expuestos sin que nadie les avisara. El incidente plantea una pr
Anthropic acusa a siete empresas chinas de extraer ilegalmente capacidades de Claude
Campañas encubiertas a escala industrial para extraer capacidades sin autorización
¿Por qué esto es diferente de lo que cualquier empresa podría hacer legalmente con Claude?
Anthropic distingue entre destilación legítima —donde un modelo maestro entrena a uno alumno— y esto, que es una campaña encubierta sin autorización. Alibaba no pidió permiso. Inyectó instrucciones para forzar a Claude a revelar su razonamiento interno.
Pero ¿cómo Anthropic sabe que fue Alibaba específicamente? ¿Tienen acceso a registros de quién está detrás de esas 3.500 cuentas fraudulentas?
Atribuyen los intercambios a Alibaba basándose en patrones de tráfico y técnicas de análisis. Es lo que pueden demostrar públicamente.
¿Y los datos de usuarios que quedaron expuestos? ¿Cuántas personas fueron afectadas?
Anthropic no da un número total. Dice que conversaciones con información sensible fueron redirigidas sin consentimiento. Nombres, correos, datos corporativos en una docena de idiomas.
Eso es preocupante, pero ¿Anthropic notificó a esos usuarios? ¿Hay un registro de quién fue afectado?
Anthropic dice que no tiene constancia de que los clientes hayan sido notificados. Eso es parte del problema.
¿Qué pasa ahora? ¿Hay consecuencias legales?
El reporte no menciona acciones legales. Solo que Anthropic desactivó las campañas. Eso es importante: no sabemos si habrá demandas o sanciones.
Lo que sí sabemos es que esto ocurrió entre mayo y julio de 2026. Anthropic lo descubrió y lo hizo público. Eso es un paso.
¿Pueden volver a hacerlo?
Probablemente. Si lo hicieron una vez a esta escala, otros actores pueden intentarlo. Las defensas de Anthropic funcionaron contra Zhipu en Fable, pero no en Opus. Eso sugiere que los modelos tienen diferentes niveles de protección.
O Pulso
- Anthropic documentó la mayor campaña de extracción ilícita de IA jamás registrada: 151 millones de intercambios atribuidos a Alibaba en apenas dos meses, con casi tres millones de solicitudes diarias en su punto máximo.
- Moonshot AI y DeepSeek redirigieron en secreto las consultas de sus propios clientes hacia Claude, mostrándoles respuestas ajenas como si fueran propias, sin que los usuarios lo supieran.
- Datos personales y corporativos —nombres, correos electrónicos, información confidencial— de usuarios en Estados Unidos y Europa quedaron expuestos en conversaciones desviadas sin ninguna notificación.
- Zhipu, Xiaomi, SenseTime y MiniMax completaron el mapa de una operación coordinada que aprovechó desde períodos de prueba gratuita hasta redes de empresas fachada para eludir defensas.
- Anthropic logró desactivar las campañas, pero el episodio revela una vulnerabilidad estructural: los modelos de lenguaje son difíciles de blindar frente a actores bien financiados que operan a escala industrial.
En el silencio de millones de intercambios digitales, siete laboratorios chinos —entre ellos Alibaba, DeepSeek y Moonshot AI— extrajeron clandestinamente las capacidades del modelo de inteligencia artificial Claude, de Anthropic, para alimentar sus propios sistemas. Lo que la industria conoce como destilación legítima fue convertido aquí en una operación encubierta a escala industrial, sin autorización y con consecuencias que van más allá del robo tecnológico: datos sensibles de usuarios en al menos una docena de idiomas quedaron expuestos sin que nadie les avisara. El incidente plantea una pregunta que la era de la IA aún no sabe responder: ¿cómo se protege el conocimiento cuando el conocimiento mismo es el producto?
Anthropic descubrió que siete laboratorios chinos —Alibaba, DeepSeek, Moonshot AI, Zhipu, Xiaomi, SenseTime y MiniMax— extrajeron en secreto las capacidades de su modelo Claude para entrenar sus propios sistemas de inteligencia artificial. La compañía publicó un informe que distingue esta actividad de la destilación legítima, práctica habitual en la industria: lo que ocurrió aquí fue una campaña encubierta, sin autorización, a escala industrial.
Alibaba protagonizó el ataque más agresivo documentado. Sus operadores inyectaban una instrucción fija en cada solicitud para obligar a Claude a exponer su razonamiento interno, convirtiendo esos registros en datos de entrenamiento para los modelos Qwen. Entre mayo y julio de 2026, Anthropic le atribuyó más de 151 millones de intercambios desde más de 3.500 cuentas fraudulentas, con picos de casi tres millones de solicitudes diarias.
Moonshot AI y DeepSeek optaron por tácticas distintas pero igual de invasivas. Moonshot redirigió en secreto las consultas de sus propios clientes hacia Claude y les presentó las respuestas como si provinieran de Kimi, su modelo propio. En diez días reenvió cerca de 300.000 consultas. DeepSeek siguió un patrón similar, desviando solicitudes de usuarios que accedían a sus modelos mediante herramientas de terceros; en catorce días de julio, Anthropic registró más de 12 millones de intercambios atribuibles a esta empresa.
Zhipu rotó 273 cuentas para extraer trazas de razonamiento de Claude Opus, acumulando más de 3,4 millones de intercambios. Xiaomi reprodujo conversaciones de su modelo MiMo a través de Claude, aprovechando el final de un período de prueba gratuita. SenseTime adquirió transcripciones a proveedores externos, y MiniMax operó a través de una empresa fachada sin vínculos visibles con su matriz.
Lo más grave del episodio es la exposición de datos sensibles. Las conversaciones desviadas contenían nombres, correos electrónicos y datos corporativos de clientes de al menos una docena de idiomas, muchos de ellos usuarios habituales de servicios en Estados Unidos y Europa. Anthropic señaló que no tiene constancia de que esos usuarios hayan sido notificados. La compañía desactivó las campañas, pero el incidente deja al descubierto una vulnerabilidad que la industria aún no sabe cómo cerrar.
Anthropic descubrió una operación coordinada de robo de capacidades de inteligencia artificial. Siete laboratorios chinos —Alibaba, DeepSeek, Moonshot AI, Zhipu, Xiaomi, SenseTime y MiniMax— extrajeron en secreto las habilidades de su modelo Claude para entrenarlos en sus propios sistemas. La compañía publicó un informe de inteligencia de amenazas que distingue esta actividad de la destilación legítima, un método común en la industria donde un modelo avanzado genera respuestas para entrenar a uno más pequeño. Lo que ocurrió aquí fue diferente: una campaña encubierta a escala industrial, sin autorización, para replicar capacidades de un competidor.
Alibaba lideró el ataque más agresivo jamás documentado por Anthropic. Los operadores vinculados a la compañía inyectaban una instrucción fija en cada solicitud que obligaba a Claude a exponer su cadena de razonamiento interno antes de entregar la respuesta final. Esos registros se convertían en datos para ajustar finamente los modelos Qwen 3.5, 3.6 y 3.7. Entre mayo y julio de 2026, Anthropic atribuyó a Alibaba más de 151 millones de intercambios. En el pico de la operación, casi tres millones de solicitudes llegaban diariamente desde más de 3.500 cuentas fraudulentas. Además de la destilación, Alibaba utilizó Claude para desarrollar infraestructura interna de entrenamiento y avanzar en investigación de arquitectura de modelos.
Moonshot AI y DeepSeek emplearon tácticas diferentes pero igualmente invasivas. Moonshot redirigió en secreto solicitudes de sus propios clientes hacia Claude y les mostró las respuestas sin que supieran que no interactuaban con Kimi, su modelo. En diez días, Moonshot reenvió cerca de 300.000 consultas mediante 5.380 cuentas fraudulentas ubicadas principalmente en Singapur y Japón. Utilizó un ataque de "repetición entre sesiones" para extraer las trazas de razonamiento de Claude, eludiendo protecciones específicamente diseñadas para evitar eso. Anthropic contabilizó más de 23 millones de intercambios atribuibles a Moonshot entre mayo y julio. DeepSeek siguió un patrón similar, desviando solicitudes de usuarios que intentaban acceder a sus modelos a través de herramientas de terceros como Claude Code o el Claude Agent SDK. En catorce días de julio, Anthropic registró más de 12,1 millones de intercambios de DeepSeek.
Zhipu, que opera fuera de China bajo la marca Z.ai, rotó 273 cuentas fraudulentas para extraer y "limpiar" trazas de razonamiento de Claude Opus 4.8 destinadas a sus modelos GLM. Anthropic contabilizó 770.609 intercambios en diez días y más de 3,4 millones en total entre junio y julio. El reporte señala que Zhipu intentó inicialmente atacar Fable, el modelo más avanzado de Anthropic, pero abandonó el intento al encontrar defensas más robustas, desplazando sus esfuerzos hacia Opus 4.6. Xiaomi reprodujo conversaciones y sesiones de programación de su propio modelo MiMo a través de Claude para generar datos de entrenamiento, enviando más de 400.000 solicitudes mediante 1.500 cuentas. La operación coincidió con el final de un período de prueba gratuita de MiMo-V2-Pro, sugiriendo que Xiaomi aprovechó el aumento de uso internacional. SenseTime adquirió transcripciones de conversaciones con Claude a proveedores externos de datos. MiniMax creó una red de proxy a través de una empresa fachada sin vínculos visibles con su matriz, ofrecida exclusivamente para acceder a modelos de Anthropic y OpenAI.
Lo que hace particularmente grave esta operación es la exposición de datos sensibles de usuarios. En varios casos, las conversaciones desviadas hacia Claude contenían información confidencial: nombres, direcciones de correo electrónico y datos corporativos de clientes de Moonshot, DeepSeek y Xiaomi en al menos una docena de idiomas. Muchos de esos datos provenían de servicios de enrutamiento de modelos utilizados habitualmente por usuarios de Estados Unidos y Europa. Anthropic señaló que no tiene constancia de que esos clientes hubieran sido notificados de que sus solicitudes se redirigían a terceros. La compañía ha desactivado estas campañas, pero el incidente expone una vulnerabilidad fundamental: la dificultad de proteger modelos de lenguaje de actores bien financiados que operan a escala industrial.
Citações Notáveis
Una campaña encubierta a escala industrial para extraer las capacidades de un modelo y replicarlas en otro sin autorización— Anthropic, definición de destilación ilícita