EE. UU. acusa a empresas chinas de IA de copiar "maliciosamente" modelos estadounidenses

La CISA, la NSA y el FBI señalan que DeepSeek, Alibaba y otras empresas extrajeron miles de millones de tokens de Claude, GPT, Gemini y Grok

Varias personas visitan el stand de Moonshot AI, donde se exhibe el modelo Kimi K3, durante la Conferencia Mundial de Inteligencia Artificial (WAIC) en Shanghái el 18 de julio de 2026. (Hector Retamal/AFP vía Getty Images).
Varias personas visitan el stand de Moonshot AI, donde se exhibe el modelo Kimi K3, durante la Conferencia Mundial de Inteligencia Artificial (WAIC) en Shanghái el 18 de julio de 2026. (Hector Retamal/AFP vía Getty Images).
Kimberly Hayek
9 de septiembre de 2026, 2:48 p. m.
Actualizado el9 de septiembre de 2026, 2:48 p. m.

Las agencias federales de ciberseguridad e inteligencia acusaron el martes a seis empresas de inteligencia artificial con sede en China de llevar a cabo campañas a escala industrial para extraer características patentadas de los principales modelos estadounidenses.

DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI fueron mencionadas en el aviso conjunto. Las autoridades alegaron que las empresas, "probablemente con el conocimiento del gobierno chino", extrajeron miles de millones de tokens de millones de solicitudes de sistemas de IA estadounidenses. La lista incluía variantes de Claude, GPT, Gemini y Grok. Esta actividad se remonta al menos a finales de 2024.

Historias relacionadas

La IA podría suponer un riesgo existencial para la humanidad: Alto comisionado de la ONU

La IA podría suponer un riesgo existencial para la humanidad: Alto comisionado de la ONU

El director interino de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA, por sus siglas en inglés), Nick Andersen, dijo que la CISA está comprometida con la promoción del uso seguro de la IA.

Banner de Epoch Times Español: Periodismo para Pensadores críticos

No leas más noticias. Entiéndelas.

En Epoch Times Español queremos estar en contacto directo contigo

Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.

"Instamos firmemente a las empresas de IA a que tomen medidas inmediatas para proteger sus plataformas contra las campañas de extracción de conocimiento que amenazan con cerrar la brecha en los avances logrados por las empresas estadounidenses", dijo Andersen.

La destilación de conocimiento es un método de investigación estándar en el que un modelo más pequeño aprende de los resultados de uno más grande. Las tres agencias —CISA, la Agencia de Seguridad Nacional y el FBI— diferenciaron la investigación legítima de las "actividades de destilación agresivas, maliciosas y dirigidas a escala industrial".

Según el informe, las empresas canalizaban el tráfico a través de interfaces de programación de aplicaciones (API) nativas, proveedores de nube remotos y agregadores de terceros que eliminaban los metadatos del usuario. Un mercado negro de servidores proxy, conocidos como "estaciones de transferencia", les permitía eludir los bloqueos geográficos, incumplir los términos de uso y borrar el rastro. Las suscripciones premium masivas, compartidas entre equipos de desarrolladores, mantuvieron bajos los costos.

DeepSeek, formalmente conocida como Hangzhou DeepSeek Artificial Intelligence Basic Technology Research Co. Ltd., ha llevado a cabo una campaña organizada desde al menos finales de 2024, según la agencia, para alimentar con datos de entrenamiento sintéticos sus modelos R1 y V3.

Entre los objetivos se encontraban Claude 3.7, Claude Sonnet 4 y 4.5, Claude Opus 4.1, Gemini 2.5 Pro y versiones preliminares de Flash, GPT-4, GPT-4o, GPT-5 y Grok 4. Los responsables calificaron de engañosa la cifra de 5.6 mdd para el entrenamiento que DeepSeek citaba con frecuencia, ya que no incluye el costo de los datos extraídos mediante destilación.

Moonshot AI, o Beijing Moonshot Technology Co. Ltd., fue acusada de una amplia campaña desde al menos mediados de 2025. El comunicado señalaba que la empresa había extraído una cantidad considerable de datos de Claude Fable 5 para su modelo Kimi-K3 y datos de GPT-4o para Kimi-K2.

La nueva recomendación aconseja a los proveedores de modelos estadounidenses que tomen tres medidas, entre ellas: detectar solicitudes, cuentas y picos de uso anómalos; degradar discretamente las respuestas cuando se sospeche de una campaña de filtrado; y compartir información entre empresas, nubes y agregadores de API.

En julio, Michael Kratsios, director de la Oficina de Política Científica y Tecnológica, dijo que su oficina tenía motivos para creer que Moonshot AI "tomó como base el modelo Fable de Anthropic para el desarrollo de su modelo K3".

"La destilación industrial encubierta a gran escala, cuyo objetivo es robar tecnología patentada estadounidense y socavar la investigación estadounidense, es inaceptable", señaló Kratsios.

Según las agencias, Alibaba desarrolló Claude-4, Claude Opus, Claude Sonnet y GPT-5 a finales de 2025 para agilizar la ingeniería de software, la atención al cliente y la creación de imágenes para su familia de modelos Qwen. MiniMax, o Shanghai MiniMax Co. Ltd., utilizó Claude Code, Claude Sonnet 4, Claude Opus y varias versiones de Gemini para mejorar su modelo M2. Los funcionarios señalaron que MiniMax incluso intentó realizar inyecciones rápidas para convencer a Claude Code de que se trataba de un producto de MiniMax.

Historias relacionadas

OpenAI reconoce otro incidente y pide más transparencia en lo que respecta a la "desalineación"

OpenAI reconoce otro incidente y pide más transparencia en lo que respecta a la "desalineación"

Entre finales de 2025 y principios de 2026, StepFun desarrolló una serie de variantes de Claude y GPT-5 para su modelo Step 4. A mediados de 2026, Z.AI había procesado miles de millones de tokens de datos de GPT-5.5 y Claude Opus 4.8 para el razonamiento de cadena de pensamiento, según informó la consultora.

El 23 de abril, un memorando de la Casa Blanca advirtió sobre "campañas a escala industrial" que empleaban "decenas de miles de cuentas proxy" y técnicas para eludir la seguridad de los dispositivos.

"No hay nada innovador en extraer y copiar sistemáticamente las innovaciones de la industria estadounidense", escribió Kratsios en aquel entonces. "Y no hay nada de abierto en los modelos supuestamente abiertos que se derivan de actos de explotación maliciosa".

El memorando también decía que las campañas "permiten a esos actores eliminar deliberadamente los protocolos de seguridad de los modelos resultantes y deshacer los mecanismos que garantizan que esos modelos de IA sean ideológicamente neutrales y busquen la verdad".

Anthropic, la empresa creadora de Claude, dijo en febrero que DeepSeek, Moonshot AI y MiniMax crearon alrededor de 24,000 cuentas fraudulentas y enviaron más de 16 millones de solicitudes a Claude. Según la compañía, MiniMax fue responsable de más de 13 millones, Moonshot AI de más de 3.4 millones y DeepSeek de aproximadamente 150,000.

El secretario del Tesoro, Scott Bessent, dijo estar dispuesto a sancionar a los desarrolladores chinos de inteligencia artificial por el presunto robo de modelos.

"Esta administración apoya los modelos de código abierto, pero lo que no apoyamos es el robo de propiedad intelectual", dijo Bessent en julio. "Si vemos, sobre todo, que modelos extranjeros están robando a nuestras grandes empresas, tenemos la facultad de sancionarlos por este robo".

"Existe un término muy técnico en inteligencia artificial para describirlo, llamado destilación, pero tú y yo lo llamaríamos robo".

La CISA, la Agencia de Seguridad Nacional y el FBI afirmaron que esta iniciativa ocupa un lugar central en los planes de desarrollo de dichas empresas.

La verdad pesa.

Por eso pocos se atreven a cargar con ella.

Investigar, verificar y publicar sin presiones requiere tiempo, recursos y determinación.

Miles de lectores hacen posible que sigamos informando con independencia.

Banner de Epoch Times Español: Periodismo para Pensadores críticos

No leas más noticias. Entiéndelas.

En Epoch Times Español queremos estar en contacto directo contigo

Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.

Comentarios (0)

Nuestra comunidad prospera gracias a un diálogo respetuoso, por lo que te pedimos amablemente que sigas nuestras pautas al compartir tus pensamientos, comentarios y experiencia. Esto incluye no realizar ataques personales, ni usar blasfemias o lenguaje despectivo. Aunque fomentamos la discusión, los comentarios no están habilitados en todas las historias, para ayudar a nuestro equipo comunitario a gestionar el alto volumen de respuestas.

TE RECOMENDAMOS
ÚLTIMAS NOTICIAS