APUNTE.COM.DO.- Anthropic, la empresa desarrolladora del modelo Claude, reveló en su reporte de inteligencia de amenazas de septiembre de 2026 una serie de campañas de destilación ilícita atribuidas a laboratorios de inteligencia artificial con sede en China. Según el documento, al menos siete laboratorios extrajeron en secreto las capacidades de Claude para replicarlas en sus propios sistemas.

Entre las entidades señaladas se encuentran Alibaba, Moonshot AI, DeepSeek, Zhipu (conocida fuera de China como Z.ai), Xiaomi, SenseTime y MiniMax.

El informe establece una distinción entre la destilación legítima, un método de entrenamiento común en la industria donde un modelo avanzado genera respuestas que sirven para entrenar a uno más pequeño, y lo que la compañía califica como destilación ilícita: "una campaña encubierta a escala industrial para extraer las capacidades de un modelo y replicarlas en otro sin autorización".

Según Anthropic, operadores vinculados a Alibaba llevaron a cabo la mayor campaña de destilación registrada por la empresa, dirigida contra los modelos de razonamiento Opus 4.6 y 4.7. El mecanismo consistía en insertar una instrucción fija en cada solicitud que obligaba a Claude a revelar su cadena de razonamiento interno antes de dar la respuesta final. Esos registros se transformaban después en datos para el ajuste fino supervisado de los modelos Qwen 3.5, 3.6 y 3.7 de Alibaba.

La operación alcanzó un pico de casi tres millones de intercambios diarios, generados desde más de 3.500 cuentas fraudulentas. En total, Anthropic atribuyó a Alibaba más de 151 millones de intercambios entre mayo y julio de 2026. La compañía agregó que, además de la destilación, Alibaba empleó Claude para desarrollar infraestructura interna de entrenamiento y para avanzar en investigación sobre arquitectura de modelos y entornos de aprendizaje por refuerzo.

El informe detalla que Moonshot AI, responsable de la familia de modelos Kimi, redirigió en secreto solicitudes de sus propios clientes hacia Claude y les mostró las respuestas generadas por este sin que los usuarios supieran que no interactuaban con Kimi. En un período de diez días, Moonshot reenvió cerca de 300.000 consultas, la mayoría canalizadas hacia el modelo Opus, a través de una red de 5.380 cuentas fraudulentas localizadas principalmente en Singapur y Japón.

Anthropic afirmó que Moonshot logró extraer las trazas de razonamiento de Claude mediante un ataque de "repetición entre sesiones", una técnica que elude las protecciones diseñadas para impedir ese tipo de extracción. La empresa atribuyó a Moonshot más de 23 millones de intercambios entre mayo y julio.

DeepSeek recurrió a un método similar. De acuerdo con el reporte, la compañía desvió solicitudes de usuarios que intentaban utilizar sus modelos a través de herramientas de terceros, como Claude Code o el Claude Agent SDK, identificándolas mediante cadenas de texto específicas y reenviándolas hacia Opus. Anthropic calculó en más de 12,1 millones los intercambios atribuibles a DeepSeek en apenas catorce días de julio.

Zhipu, que opera fuera de China bajo la marca Z.ai, rotó 273 cuentas fraudulentas para extraer y luego "limpiar" trazas de razonamiento de Claude Opus 4.8 con destino a sus modelos GLM. Anthropic contabilizó 770.609 intercambios en un período de diez días a través de ese mecanismo y más de 3,4 millones de intercambios totales atribuidos a la firma entre junio y julio.

El reporte añade que Zhipu intentó inicialmente atacar las capacidades cibernéticas del modelo Fable, el más avanzado de Anthropic, pero abandonó el intento tras comprobar que sus defensas resultaban más difíciles de vulnerar, y desplazó sus esfuerzos hacia Opus 4.6.

Xiaomi, por su parte, reprodujo conversaciones y sesiones de programación de su propio modelo MiMo a través de Claude para generar datos de entrenamiento, con más de 400.000 solicitudes enviadas mediante 1.500 cuentas. Anthropic sostuvo que esa operación coincidió con el final de un período de prueba gratuita de MiMo-V2-Pro, lo que sugiere que la compañía aprovechó el aumento de uso internacional para extraer capacidades de Claude.

El informe también menciona a SenseTime, que habría adquirido transcripciones de conversaciones con Claude a proveedores externos de datos, y a MiniMax, que según Anthropic creó una red de proxy a través de una empresa fachada sin vínculos visibles con su matriz, ofrecida exclusivamente para acceder a modelos de Anthropic y OpenAI, sin incluir sus propios sistemas.

Anthropic advirtió que, en varios de estos casos, las conversaciones desviadas hacia Claude contenían información sensible de usuarios finales, incluidos nombres, direcciones de correo electrónico y datos corporativos de clientes de Moonshot, DeepSeek y Xiaomi en al menos una docena de idiomas, muchos de ellos provenientes de servicios de enrutamiento de modelos utilizados habitualmente por usuarios de Estados Unidos y Europa.