Los usuarios de Kimi hablaban con Claude sin saberlo
Quien escribió una pregunta en Kimi, el chatbot de Moonshot, este año estuvo en algunos casos hablando con Claude de Anthropic sin saberlo. El propio informe de inteligencia de amenazas de Anthropic, publicado el 10 de septiembre, señala que en una ventana de 10 días Moonshot redirigió unas 300.000 solicitudes a Claude a través de 5.380 cuentas fraudulentas, la mayoría registradas con direcciones en Singapur y Japón para ocultar el origen real del tráfico. Las respuestas de Claude volvían a través del sistema de Moonshot, se mostraban a los usuarios de Kimi como si fueran suyas, y luego se reutilizaban para entrenar el siguiente modelo de Moonshot.
Dos días antes, el 8 de septiembre, la Agencia de Seguridad Nacional, el FBI y la agencia CISA de Estados Unidos habían emitido un aviso conjunto nombrando a seis empresas chinas de IA, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, por dirigir lo que las agencias llamaron una campaña a escala industrial para extraer resultados de modelos estadounidenses desde al menos finales de 2024. El término de las agencias para esa infraestructura es estaciones de transferencia: un mercado gris de servicios proxy que enruta una consulta hacia el modelo de un rival mientras borra los datos de cuenta y ubicación que de otro modo delatarían una extracción masiva. Anthropic señaló que el tráfico desviado afectó no solo a usuarios chinos, sino también a clientes en Estados Unidos y Europa, y que vio pasar por el mismo canal material sensible de grandes empresas sin nombrar.
La norma que debería haberlo detectado no lo hizo
La Unión Europea ya tiene una norma que obliga a un sistema de IA a declarar que es una máquina. El artículo 50 de la Ley de IA, en vigor desde el 2 de agosto de 2026, obliga a un proveedor de chatbot a revelar que el usuario está hablando con IA. No dice nada sobre cuál IA, y un producto de consumo como Kimi cae dentro del nivel de riesgo limitado de la ley, lejos de las obligaciones de divulgación y auditoría escritas para sistemas de alto riesgo. El artículo 28 del RGPD, en vigor desde 2018, se acerca más: cualquier parte que procese datos personales por cuenta de un responsable debe figurar como encargado o subencargado en un contrato escrito. Moonshot nunca nombró a Claude en ninguna parte, porque según la propia versión de Moonshot, Claude nunca debió estar ahí.
| Fuente | Qué encontró | Escala | Obliga a informar a los usuarios |
|---|---|---|---|
| Aviso de CISA, NSA y FBI, 8 sep. 2026 | Seis firmas chinas destilan modelos de EE.UU. desde finales de 2024 | Millones de solicitudes, miles de millones de tokens | No, es una advertencia, no una norma vinculante |
| Informe de amenazas de Anthropic, 10 sep. 2026 | Kimi de Moonshot entregó respuestas de Claude como propias | 300.000 solicitudes vía 5.380 cuentas falsas en 10 días | No, Moonshot nunca informó a sus usuarios |
| Ley de IA de la UE, artículo 50 | Un sistema de IA debe declarar que es una máquina | Aplica a todo chatbot con usuarios en la UE | Sí, pero solo "está hablando con IA," nunca qué modelo |
| RGPD, artículo 28 | Todo encargado y subencargado debe figurar por escrito | Aplica a cualquier tratamiento de datos personales | Sí sobre el papel, pero solo si el proveedor lo declara con honestidad |
Qué comprueba ahora un comprador en la UE
Este caso le da a cualquier equipo de compras una pregunta concreta y nueva para plantear a cualquier proveedor de IA, sea de Hangzhou o de la empresa de al lado: qué modelo procesa realmente nuestras solicitudes, y cómo lo sabríamos si eso cambiara sin aviso. Una cláusula escrita sobre procedencia del modelo, que nombre el modelo exacto y su versión y exija aviso previo ante cualquier sustitución, es hoy una petición razonable en cualquier contrato de IA, no una paranoia. Lo mismo vale para una comprobación técnica, ya que varios proveedores devuelven ahora un identificador de modelo en los metadatos de respuesta de su API, algo que el propio equipo de ingeniería del comprador puede registrar y auditar con independencia de lo que diga la página de marketing del proveedor.
Nada de esto es exclusivo de proveedores chinos. Una empresa europea que anuncia un producto como construido sobre su propio modelo entrenado, sea soberano o no, hace exactamente la misma afirmación no verificable que hizo Moonshot sobre Kimi, y esta semana dos agencias gubernamentales y el propio informe de un laboratorio de IA demostraron que esa afirmación puede ser simplemente falsa. El vacío que Bruselas aún no ha cerrado no tiene que ver con dónde tiene su sede un proveedor. Tiene que ver con que ninguna norma vigente en la UE obliga a un proveedor a demostrar qué modelo funciona realmente detrás de su producto.
Servola Journal
Hacemos esto por todos los que intentan mantenerse al día con lo que la tecnología le está haciendo a nuestras vidas. Las personas que la construyen, y las personas a las que les ocurre. Servola Journal existe para que lo que aprendemos pertenezca a todos ellos.
Nadie nos paga por esto. Sin anuncios, sin muro de pago, gratis para todos. Simplemente creemos que entender lo que nos está pasando a todos no debería depender de quién pueda permitirse pagar por ello.
Si esto te dio algo hoy, dinos que sigamos adelante. Síguenos, deja un me gusta, o escribe un comentario positivo. Leemos cada uno, y son lo que nos mantiene en marcha.
Leer a continuación: Washington Nombra Seis Modelos De IA Que Ya Podría Usar | China convierte el token de IA en ventaja móvil



