El nuevo informe de inteligencia de amenazas de Anthropic revela que siete laboratorios chinos de IA habrían intentado aprender del funcionamiento de Claude mediante destilación, el uso de respuestas de un modelo potente para entrenar otro. Entre ellos aparecen Alibaba, con Qwen, Moonshot (creadora de Kimi), y DeepSeek.

El hallazgo no solo apunta a una posible copia encubierta de capacidades. También expone cuánto puede observar Anthropic dentro de su propia plataforma para detectar patrones irregulares, una pieza clave en el debate sobre privacidad y seguridad de la inteligencia artificial.

Según el informe, Alibaba habría registrado 151 millones de intercambios de peticiones con Claude. La empresa estadounidense sostiene que el objetivo incluía extraer el razonamiento del sistema, es decir, las pistas que usa para construir una respuesta, para mejorar Qwen.

Moonshot y DeepSeek habrían aplicado un mecanismo todavía más delicado. Parte de las consultas que sus usuarios enviaban a Kimi o DeepSeek habrían sido redirigidas a Claude y luego devueltas como si las hubiera generado el modelo original.

También te puede interesar:Cinco Casos de Armas Biológicas Llevan a Anthropic a Bloquear Consultas de Claude sobre Patógenos

Una tubería digital con varias llaves

La analogía más clara es la de una casa con una tubería principal. El usuario abre la canilla de Kimi esperando recibir agua de esa instalación, pero una válvula oculta desvía parte del caudal hacia la tubería de Claude antes de que vuelva al grifo.

La respuesta llega a destino, pero el recorrido real puede ser muy distinto del que el usuario cree.

La respuesta llega a destino, pero el recorrido real puede ser muy distinto del que el usuario cree. Ese desvío habría ocurrido más de 23 millones de veces entre mayo y julio en el caso de Moonshot, según Anthropic. DeepSeek habría hecho algo similar 12,1 millones de veces en solo dos semanas.

Para sortear las restricciones geográficas de Claude, Moonshot habría usado transfer stations, servicios intermediarios fuera de China que funcionan como una oficina de reenvío. En lugar de llamar directamente a una puerta cerrada, la consulta pasa por otra dirección y vuelve con una respuesta.

La destilación no es clandestina por definición. Las empresas la usan dentro de sus propios equipos para que un modelo pequeño aprenda de uno más grande, como un aprendiz que observa a un chef preparar una receta. El problema aparece cuando el aprendizaje se realiza sobre un sistema cerrado de un tercero y sin autorización.

También te puede interesar:Cinco Casos de Armas Biológicas Llevan a Anthropic a Bloquear Consultas de Claude sobre Patógenos
También te puede interesar:El Próximo Modelo de Anthropic podría anunciarse en las próximas semanas

De todos modos, Anthropic no afirma que Qwen, Kimi o DeepSeek sean copias directas de Claude. Algunos expertos también señalan que esta técnica, por sí sola, no explica la velocidad con la que esos modelos han mejorado.

El otro interruptor: vigilar para proteger

Para encontrar estas campañas, Anthropic analiza metadatos, datos sobre cómo se usa un servicio, como horarios, volumen de consultas o rutas de conexión. La compañía afirma que bloqueó 11,4 millones de cuentas durante la primera mitad de 2026 por incumplir sus políticas.

Anthropic analiza metadatos, es decir horarios, volumen de consultas o rutas de conexión.

En marzo, además, había introducido mecanismos que buscaban señales como husos horarios chinos, proxies, servidores que ocultan el origen de una conexión, y dominios vinculados a empresas de IA. Retiró esos sistemas después de que un investigador los detectara, en medio de críticas por una vigilancia cercana a la figura de un “Gran Hermano”.

Ahí está el dilema central. Anthropic necesita un cableado de seguridad para impedir usos peligrosos, incluido el diseño de armas biológicas, pero ese mismo cableado le da una visibilidad amplia sobre quién entra, desde dónde y con qué comportamiento.

Claude ya no parece solo un chatbot: se convierte también en un interruptor que puede evaluar qué conversación considera legítima. La oportunidad para los usuarios será exigir que esa protección tenga reglas claras, porque una casa segura no debería obligar a vivir con todas las puertas abiertas.

0 0 votos
Valoración del artículo
Suscribirte
Notificar sobre
guest
0 Comentarios
Más Antiguos
Más Nuevos Más Votados