Un Aviso, Seis Empresas, Cuatro Familias De Modelos
La Agencia de Seguridad Nacional, el FBI y la Agencia de Ciberseguridad e Infraestructura publicaron el 8 de septiembre un aviso conjunto que nombra a seis empresas chinas de inteligencia artificial por dirigir campañas de destilación a escala industrial contra modelos de vanguardia estadounidenses desde finales de 2024. El aviso, registrado como AA26-251A, nombra a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, y afirma que cada una extrajo miles de millones de tokens a través de millones de solicitudes de los modelos Claude, GPT, Gemini y Grok haciéndose pasar por clientes de pago corrientes.
| Empresa | Modelos Estadounidenses Atacados | Periodo De La Campaña | Detalle Destacado |
|---|---|---|---|
| DeepSeek | Claude, GPT, Gemini, Grok | Desde finales de 2024 | El aviso califica de engañoso su coste declarado de 5,6 millones de dólares |
| Moonshot AI | Claude Fable 5, GPT-4o | Desde mediados de 2025 | La extracción alimenta directamente Kimi-K3 y Kimi-K2 |
| Alibaba | Claude, GPT-5 | Finales de 2025 | Se dirigió a ingeniería de software y funciones de atención al cliente |
| MiniMax | Razonamiento y datos de RL de Claude | De 2024 a 2026 | También intentó inyección de prompts contra Claude Code |
| StepFun | Capacidad de razonamiento y codificación | Finales de 2025 a principios de 2026 | Nombrada sin una cifra de coste específica |
| Z.AI | GPT-5.5, Claude Opus | Hasta mediados de 2026 | Miles de millones de tokens extraídos |
DeepSeek y Moonshot AI cargan con las acusaciones más concretas. El aviso sostiene que el coste de entrenamiento de DeepSeek, ampliamente citado en 5,6 millones de dólares, es engañoso porque omite el coste de los datos obtenidos mediante lo que las agencias llaman destilación maliciosa. A Moonshot AI se le acusa de usar, desde mediados de 2025, salidas de Claude Fable 5 para entrenar Kimi-K3 y salidas de GPT-4o para entrenar Kimi-K2. Además de la extracción de datos de cadena de pensamiento, a MiniMax se le acusa por separado de intentar inyección de prompts contra Claude Code.
El Manual Que Washington Quiere Que Los Proveedores Rompan
La sección de mitigación se lee como un manual de instrucciones para el mismo comportamiento que el aviso acaba de describir. Pide a los proveedores de IA que controlen la relación entre lo que paga un cliente y cuánto usa realmente su cuenta, señalando cuentas cuya proporción de uso frente a suscripción parece industrial y no individual. Recomienda a los proveedores alterar deliberadamente las respuestas al tráfico sospechoso de destilación, mediante ruido de privacidad diferencial o degradando en silencio el modelo que realmente responde, y remite al marco MITRE ATLAS para la detección predictiva de adversarios y una limitación de velocidad estricta.
Para las empresas que ejecutan sus propios agentes contra estas API, el consejo es más acotado: vigilar patrones de uso anómalos, marcar cuentas recién creadas que alcanzan el uso máximo de inmediato y notificar actividad sospechosa al Centro de Quejas de Delitos en Internet del FBI. La propia evaluación de las agencias es tajante: la escala y la coordinación entre seis empresas distintas apuntan a conocimiento estatal, y probablemente a una estrategia de desarrollo nacional compartida más que a seis empresas que llegaron por separado a la misma táctica.
El Modelo De Su Plan De Soberanía Está En Esta Lista
Tres de las seis empresas nombradas fabrican los modelos abiertos que las instituciones europeas han adoptado específicamente para alejarse de la dependencia de la nube estadounidense: Qwen de Alibaba, Kimi de Moonshot AI y GLM de Z.AI son modelos que una empresa o un organismo público puede descargar y ejecutar en su propio hardware, precisamente por lo que aparecen en las listas europeas de IA soberana como alternativa a enviar datos a una API estadounidense. Este aviso no acusa de nada por sí solos a esos pesos descargables concretos. Lo que sí hace es dejar constancia, en un documento federal que cualquier responsable de cumplimiento de la UE puede citar, de que las empresas que los construyen dirigieron campañas de extracción sistemática contra los mismos laboratorios estadounidenses de los que esas instituciones intentaban depender menos.
Ese registro llega junto a una obligación de la UE que ya no es teórica. El artículo 53 de la Ley de IA ya exige a todo proveedor de un modelo de IA de uso general, incluidos los de código abierto, publicar un resumen público de los datos de entrenamiento siguiendo la plantilla de la Comisión Europea, y la Oficina de IA tiene competencias de ejecución sobre esa obligación desde el 2 de agosto de 2026, con multas de hasta 15 millones de euros o el 3 por ciento de la facturación mundial. Esto no resuelve si los resúmenes obligatorios de los tres proveedores contabilizan datos obtenidos consultando sistemáticamente la API de pago de un rival. Sí da a cada equipo europeo de compras y cumplimiento una pregunta concreta, respaldada por un documento oficial, que plantear antes de renovar el próximo contrato.
Leer a continuación: Las descargas de Qwen ocultan un vacío legal en la UE | El jefe de alineamiento pone cifra al riesgo de IA



