Los usuarios de Kimi hablaban con Claude sin saberlo

Quien escribió una pregunta en Kimi, el chatbot de Moonshot, este año estuvo en algunos casos hablando con Claude de Anthropic sin saberlo. El propio informe de inteligencia de amenazas de Anthropic, publicado el 10 de septiembre, señala que en una ventana de 10 días Moonshot redirigió unas 300.000 solicitudes a Claude a través de 5.380 cuentas fraudulentas, la mayoría registradas con direcciones en Singapur y Japón para ocultar el origen real del tráfico. Las respuestas de Claude volvían a través del sistema de Moonshot, se mostraban a los usuarios de Kimi como si fueran suyas, y luego se reutilizaban para entrenar el siguiente modelo de Moonshot.

Dos días antes, el 8 de septiembre, la Agencia de Seguridad Nacional, el FBI y la agencia CISA de Estados Unidos habían emitido un aviso conjunto nombrando a seis empresas chinas de IA, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, por dirigir lo que las agencias llamaron una campaña a escala industrial para extraer resultados de modelos estadounidenses desde al menos finales de 2024. El término de las agencias para esa infraestructura es estaciones de transferencia: un mercado gris de servicios proxy que enruta una consulta hacia el modelo de un rival mientras borra los datos de cuenta y ubicación que de otro modo delatarían una extracción masiva. Anthropic señaló que el tráfico desviado afectó no solo a usuarios chinos, sino también a clientes en Estados Unidos y Europa, y que vio pasar por el mismo canal material sensible de grandes empresas sin nombrar.

La norma que debería haberlo detectado no lo hizo

La Unión Europea ya tiene una norma que obliga a un sistema de IA a declarar que es una máquina. El artículo 50 de la Ley de IA, en vigor desde el 2 de agosto de 2026, obliga a un proveedor de chatbot a revelar que el usuario está hablando con IA. No dice nada sobre cuál IA, y un producto de consumo como Kimi cae dentro del nivel de riesgo limitado de la ley, lejos de las obligaciones de divulgación y auditoría escritas para sistemas de alto riesgo. El artículo 28 del RGPD, en vigor desde 2018, se acerca más: cualquier parte que procese datos personales por cuenta de un responsable debe figurar como encargado o subencargado en un contrato escrito. Moonshot nunca nombró a Claude en ninguna parte, porque según la propia versión de Moonshot, Claude nunca debió estar ahí.

FuenteQué encontróEscalaObliga a informar a los usuarios
Aviso de CISA, NSA y FBI, 8 sep. 2026Seis firmas chinas destilan modelos de EE.UU. desde finales de 2024Millones de solicitudes, miles de millones de tokensNo, es una advertencia, no una norma vinculante
Informe de amenazas de Anthropic, 10 sep. 2026Kimi de Moonshot entregó respuestas de Claude como propias300.000 solicitudes vía 5.380 cuentas falsas en 10 díasNo, Moonshot nunca informó a sus usuarios
Ley de IA de la UE, artículo 50Un sistema de IA debe declarar que es una máquinaAplica a todo chatbot con usuarios en la UESí, pero solo "está hablando con IA," nunca qué modelo
RGPD, artículo 28Todo encargado y subencargado debe figurar por escritoAplica a cualquier tratamiento de datos personalesSí sobre el papel, pero solo si el proveedor lo declara con honestidad

Qué comprueba ahora un comprador en la UE

Este caso le da a cualquier equipo de compras una pregunta concreta y nueva para plantear a cualquier proveedor de IA, sea de Hangzhou o de la empresa de al lado: qué modelo procesa realmente nuestras solicitudes, y cómo lo sabríamos si eso cambiara sin aviso. Una cláusula escrita sobre procedencia del modelo, que nombre el modelo exacto y su versión y exija aviso previo ante cualquier sustitución, es hoy una petición razonable en cualquier contrato de IA, no una paranoia. Lo mismo vale para una comprobación técnica, ya que varios proveedores devuelven ahora un identificador de modelo en los metadatos de respuesta de su API, algo que el propio equipo de ingeniería del comprador puede registrar y auditar con independencia de lo que diga la página de marketing del proveedor.

Nada de esto es exclusivo de proveedores chinos. Una empresa europea que anuncia un producto como construido sobre su propio modelo entrenado, sea soberano o no, hace exactamente la misma afirmación no verificable que hizo Moonshot sobre Kimi, y esta semana dos agencias gubernamentales y el propio informe de un laboratorio de IA demostraron que esa afirmación puede ser simplemente falsa. El vacío que Bruselas aún no ha cerrado no tiene que ver con dónde tiene su sede un proveedor. Tiene que ver con que ninguna norma vigente en la UE obliga a un proveedor a demostrar qué modelo funciona realmente detrás de su producto.

Servola Journal

Hacemos esto por todos los que intentan mantenerse al día con lo que la tecnología le está haciendo a nuestras vidas. Las personas que la construyen, y las personas a las que les ocurre. Servola Journal existe para que lo que aprendemos pertenezca a todos ellos.

Nadie nos paga por esto. Sin anuncios, sin muro de pago, gratis para todos. Simplemente creemos que entender lo que nos está pasando a todos no debería depender de quién pueda permitirse pagar por ello.

Si esto te dio algo hoy, dinos que sigamos adelante. Síguenos, deja un me gusta, o escribe un comentario positivo. Leemos cada uno, y son lo que nos mantiene en marcha.