EE.UU. acusa a seis empresas chinas de IA de copiar tecnología a escala industrial

Alterar respuestas sin avisar a cuentas sospechosas
Una de las defensas recomendadas por agencias estadounidenses contra la extracción masiva de tecnología de IA.
Mark

¿Por qué el timing de este informe importa tanto? Dos semanas antes de que Xi visite Washington parece demasiado conveniente.

Mimi

El informe es real y documentado desde hace meses. Pero tienes razón en notar el contexto político. Esto es una acusación formal de tres agencias, no un comunicado de prensa corporativo. El timing es deliberado.

Luke

Aunque el timing sea deliberado, el contenido está verificado. Anthropic documentó 16 millones de intercambios con cuentas falsas. Eso no es especulación política.

Mark

¿Pero destilación es legal, verdad? ¿Cómo pueden acusar a estas empresas si la técnica en sí es legítima?

Mimi

La técnica es legítima. Lo que Washington cuestiona es la escala, la intención y los métodos. Usar 24.000 cuentas falsas para extraer datos restringidos no es investigación académica normal.

Luke

Exacto. El informe es cuidadoso en ese punto. No dice que la destilación sea ilegal. Dice que violan términos de servicio y que probablemente fue con conocimiento del gobierno chino. Eso último es atribución, no prueba.

Mark

¿Y la parte militar? ¿Qué tan seria es esa conexión?

Mimi

Reuters documentó que instituciones del Ejército Popular de Liberación usaron salidas de Claude y GPT para entrenar sistemas de reconocimiento en drones. Eso es espionaje tecnológico en toda regla.

Luke

Pero Reuters basó eso en artículos académicos y patentes públicas. No hay acceso a comunicaciones clasificadas. Es conexión circunstancial, aunque convincente.

Mark

¿Qué pueden hacer realmente las empresas estadounidenses con estas recomendaciones?

Mimi

El informe sugiere tres cosas concretas: detectar patrones anómalos, alterar respuestas a cuentas sospechosas sin avisarles, y compartir datos entre proveedores. Son medidas defensivas.

Luke

Pero hay un problema. Si alteras respuestas sin avisar, estás entrenando a los atacantes con datos falsos. Eso funciona a corto plazo, pero eventualmente se dan cuenta. Es un juego de gato y ratón.

Mark

¿Cómo responde China a todo esto?

Mimi

Niega todo. Dice que las acusaciones carecen de fundamento y acusa a empresas estadounidenses de hacer lo mismo con modelos chinos.

Luke

Pero no presentó pruebas de esas acusaciones. Eso es importante. El informe estadounidense tiene documentación de Anthropic, datos de Reuters. China solo negó.

  • Seis empresas chinas extrajeron miles de millones de tokens desde finales de 2024
  • Anthropic documentó 16 millones de intercambios con Claude a través de 24.000 cuentas falsas
  • Alibaba ejecutó 28,8 millones de consultas con 25.000 cuentas fraudulentas
  • El modelo R1 de DeepSeek causó caída de 600.000 millones de dólares en Nvidia en enero de 2025

Seis empresas chinas extrajeron miles de millones de tokens de modelos como Claude y GPT mediante millones de consultas fraudulentas desde finales de 2024. La destilación es técnica legítima, pero Washington cuestiona su uso agresivo para acceder a funciones restringidas, violando términos de servicio y usando intermediarios para eludir restricciones.

Agencias estadounidenses acusaron a DeepSeek, Alibaba y cuatro firmas chinas más de extraer sistemáticamente tecnología de modelos de IA occidentales mediante destilación a escala industrial, presuntamente con conocimiento del gobierno chino.

Tres agencias estadounidenses de seguridad acusaron el martes a seis empresas chinas de inteligencia artificial de robar sistemáticamente tecnología de competidores occidentales mediante una práctica conocida como destilación. El anuncio conjunto de la Agencia de Seguridad Nacional, el FBI y la Agencia de Ciberseguridad e Infraestructura señala a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI de haber extraído miles de millones de tokens —las unidades básicas que procesan el lenguaje en estos sistemas— a través de millones de consultas dirigidas a modelos como Claude de Anthropic, GPT de OpenAI, Gemini de Google y Grok de Elon Musk. El informe llega poco más de dos semanas antes de la visita programada del presidente chino Xi Jinping a Washington para el 24 de septiembre.

La destilación en sí es una técnica legítima y ampliamente utilizada en investigación de inteligencia artificial. Consiste en entrenar un modelo más pequeño y económico con las respuestas generadas por otro más grande y costoso, permitiendo que el primero imite el comportamiento del segundo sin replicar su arquitectura completa. Empresas de todo el mundo, incluyendo firmas estadounidenses, la emplean para reducir costos computacionales. Lo que Washington cuestiona no es la técnica misma, sino su aplicación agresiva, maliciosa y a escala industrial para extraer funciones restringidas de modelos ajenos, violando presuntamente los términos de servicio de sus fabricantes. Según el documento, la práctica ocurrió probablemente con conocimiento del gobierno chino.

Los detalles del informe revelan sofisticación operativa. DeepSeek indujo a modelos rivales a exponer su razonamiento interno paso a paso —lo que la industria llama cadena de razonamiento— para enseñar a sus propios sistemas no solo datos, sino métodos de pensamiento. Para acceder a modelos restringidos, las compañías chinas utilizaron un mercado gris de intermediarios conocidos como estaciones de transferencia, que revenden acceso eludiendo restricciones geográficas, y compraron suscripciones premium compartidas entre equipos de desarrolladores. En febrero de 2026, Anthropic documentó que DeepSeek, MiniMax y Moonshot AI generaron más de 16 millones de intercambios con Claude a través de aproximadamente 24.000 cuentas falsas. En junio, Anthropic identificó la operación más grande conocida contra sus modelos: Alibaba ejecutó cerca de 28,8 millones de consultas utilizando 25.000 cuentas fraudulentas.

Esta disputa no comenzó con el informe de esta semana. En enero de 2025, el lanzamiento del modelo R1 de DeepSeek, que la empresa afirmó haber entrenado por 5,6 millones de dólares, provocó un desplome bursátil de Nvidia cercano a 600.000 millones de dólares en un solo día. Días después, OpenAI acusó a la firma china de haber destilado su tecnología sin autorización. En abril de 2026, Michael Kratsios, director de la Oficina de Política Científica y Tecnológica de la Casa Blanca, formalizó la acusación en un memorando que calificó la práctica como una campaña deliberada a escala industrial, semanas antes de que el presidente Trump viajara a Beijing en mayo, donde invitó a Xi a visitar Washington en otoño.

Beijing ha rechazado sistemáticamente las acusaciones. En julio, el ministro asistente de Asuntos Exteriores chino, Liu Bin, calificó el debate de engañoso y contraproducente durante la Conferencia Mundial de Inteligencia Artificial de Shanghái. El Ministerio de Comercio respondió que las acusaciones carecen de fundamento fáctico y respaldo legal, acusando sin pruebas a empresas estadounidenses de destilar a su vez modelos chinos.

Una dimensión militar intensifica la tensión. Una investigación de Reuters publicada el 31 de julio, basada en más de 80 artículos académicos y patentes chinas, documentó que instituciones vinculadas al Ejército Popular de Liberación utilizaron salidas de modelos de OpenAI y Anthropic para entrenar sistemas de reconocimiento de imágenes en drones y para depurar código militar sensible, con el objetivo de operar sistemas propios dentro de redes militares internas.

El informe conjunto recomienda a las empresas estadounidenses tres medidas inmediatas: reforzar la detección de patrones anómalos, como suscripciones nuevas que operan de inmediato a máxima capacidad; alterar de forma encubierta las respuestas a cuentas sospechosas de destilación maliciosa sin advertirles del cambio; y compartir indicadores de infraestructura entre proveedores de nube y agregadores para detectar campañas distribuidas. Además, propone mitigaciones del marco MITRE ATLAS, un catálogo de tácticas de ataque contra sistemas de inteligencia artificial, y del Instituto Nacional de Estándares y Tecnología, incluyendo privacidad diferencial: una técnica que añade ruido estadístico a las respuestas de un modelo para dificultar la reconstrucción de sus datos de entrenamiento, aunque a costa de reducir su precisión.

Las acusaciones carecen de fundamento fáctico y respaldo legal
— Ministerio de Comercio de China
Campaña deliberada y a escala industrial
— Michael Kratsios, director de la Oficina de Política Científica y Tecnológica de la Casa Blanca
Envie de l'histoire complète ? Lire l'original sur infobae ↗
Nous contacter FAQ