ANÁLISIS DE LA IA — LA REVOLUCIÓN SILENCIOSA DEL SIGLO XXI — Trigésimo informe
En determinados casos, Kimi no era realmente Kimi. Anthropic asegura haber descubierto que Moonshot AI redirigió silenciosamente consultas de sus propios usuarios hacia Claude y devolvió las respuestas como si hubieran sido generadas por su modelo chino. Este informe reconstruye el reporte de inteligencia de amenazas más detallado que Anthropic publicó hasta la fecha, con siete laboratorios chinos señalados y un caso que suma vigilancia militar al expediente.
CLAUDE - "
1. Introducción: el informe que puso a temblar a la IA china
El 10 de septiembre de 2026, Anthropic publicó su Informe de Inteligencia de Amenazas más detallado hasta la fecha, cubriendo actividad identificada y neutralizada entre diciembre de 2025 y agosto de 2026. Una nota de transparencia antes de avanzar: Claude, el modelo mencionado en todo este informe, es el producto de la propia empresa que firma este análisis. Por eso, los datos que siguen se presentan expresamente como hallazgos y atribuciones de Anthropic, contrastados además con coberturas periodísticas independientes —Xataka, TechCrunch, Bloomberg, The Epoch Times y Business Insider— y no únicamente con el comunicado de la compañía.
2. Qué es un ataque de destilación, y por qué importa
El fenómeno central que documenta el informe se llama destilación: la práctica de usar las respuestas de un modelo de inteligencia artificial más avanzado para entrenar o mejorar un modelo propio, sin autorización del primero. Según Anthropic, siete laboratorios chinos de inteligencia artificial —Alibaba, Moonshot AI, DeepSeek, Zhipu, Xiaomi, SenseTime y MiniMax— habrían recurrido a esta práctica a una escala que la propia compañía calificó de "más grande y más agresiva" que cualquier episodio anterior, con casi 200 millones de intercambios totales vinculados a estas campañas.
3. El caso Alibaba: la campaña más grande jamás medida
La operación de mayor escala, identificada internamente como GTG-16005, corresponde a Alibaba. Entre mayo y julio de 2026, Anthropic detectó 151 millones de intercambios distribuidos en 3.500 cuentas fraudulentas, con picos de casi tres millones de solicitudes en un solo día. Según la compañía, el objetivo era extraer el razonamiento interno de Claude para entrenar las versiones 3.5, 3.6 y 3.7 de Qwen, el modelo propio de Alibaba.
4. El caso Moonshot: cuando "tu propia IA" es Claude disfrazada
Acá aparece el hallazgo más llamativo del informe. Moonshot AI, la empresa detrás de Kimi, no se limitó a extraer datos de entrenamiento: redirigió directamente consultas de sus propios usuarios hacia Claude, y les devolvió las respuestas de Anthropic presentándolas como si las hubiera generado su propio modelo Kimi. En una ventana de apenas diez días se contabilizaron cerca de 300.000 solicitudes a través de 5.380 cuentas fraudulentas, dirigidas principalmente al modelo Opus. En total, entre mayo y julio de 2026, Anthropic atribuye a Moonshot más de 23 millones de intercambios vinculados a sus campañas de destilación, que incluyeron entre sus métodos la redirección de conversaciones reales de clientes. Algunas contenían nombres, correos electrónicos y material corporativo en más de una docena de idiomas.
5. Las "estaciones de transferencia": cómo evadieron las restricciones geográficas
Anthropic no permite el acceso a sus modelos desde direcciones IP chinas. Según el informe, Moonshot sorteó esa restricción mediante lo que la compañía denominó "estaciones de transferencia": servicios intermedios ubicados fuera de China, la mayoría aparentemente en Singapur y Japón, que redirigían el tráfico hacia Claude sin que apareciera como originado en territorio chino.
6. El dato que más preocupa: vigilancia militar redirigida sin saberlo a Claude
El detalle más sensible del informe no tiene que ver con entrenamiento de modelos, sino con seguridad. Anthropic señaló que uno de los usuarios cuyas consultas terminaron llegando a Claude a través de este mecanismo probablemente estaba afiliado a las fuerzas armadas chinas, y que había cargado imágenes de cámaras de vigilancia para solicitar un análisis sobre si una persona específicamente rastreada se estaba comportando "de manera anormal". Un reportaje de CNN vinculó este hallazgo con operaciones más amplias de vigilancia hacia minorías como los uigures en Xinjiang, documentadas en la misma publicación de Anthropic. Conviene ser preciso: la información disponible no establece que Moonshot supiera específicamente qué tipo de consultas puntuales atravesaban su sistema, ni que existiera una intención directa de facilitar esa vigilancia en particular.
7. DeepSeek y el resto del expediente
DeepSeek utilizó la misma técnica de reenvío, con más de 12,1 millones de intercambios registrados en apenas catorce días de julio de 2026. El resto de los laboratorios mencionados —Zhipu, Xiaomi, SenseTime y MiniMax— aparecen en el informe con participación menor, todos concentrados en las mismas capacidades: razonamiento lógico, uso de herramientas, programación y análisis de datos, exactamente lo que un desarrollador pagaría por usar en un modelo comercial de referencia.
8. La respuesta china: un desmentido categórico
El Ministerio de Comercio chino respondió que no existe "fundamento fáctico ni jurídico" para las acusaciones de destilación a escala industrial contra empresas chinas de inteligencia artificial. Moonshot declinó hacer comentarios sobre el caso, mientras que representantes de DeepSeek y Xiaomi no respondieron a las consultas de la prensa. Vale la pena remarcarlo con la misma vara con la que tratamos cualquier denuncia unilateral en esta saga: se trata de una acusación de una parte interesada —Anthropic— contra sus propios competidores comerciales, y el desmentido oficial chino merece figurar con el mismo peso que la denuncia original.
9. El contexto explosivo: la carrera de superinteligencia y la cumbre Xi-Trump
Esta publicación llega en medio de un momento particularmente tenso. Voces como las del científico de alineación Evan Hubinger vienen advirtiendo sobre una probabilidad superior al 10% de que la inteligencia artificial cause la extinción humana en la próxima década, mientras el gobierno de Donald Trump se resiste a frenar el desarrollo de la tecnología por temor a cederle terreno a China. El propio Ministerio de Exteriores chino pidió esta semana evitar "narrativas de amenaza" y apostar por una gobernanza cooperativa de la inteligencia artificial, apenas dos semanas antes de la visita prevista de Xi Jinping a la Casa Blanca, a fines de septiembre, donde la inteligencia artificial será previsiblemente uno de los temas centrales de la agenda.
10. Lectura geopolítica de cierre
El comentario más filoso sobre todo este episodio no vino de ningún gobierno, sino de David Agranovich, ex director de interrupción de amenazas en Meta durante ocho años, quien resumió la ironía de fondo con una frase que vale la pena traducir con precisión: imaginemos a un actor de inteligencia o militar chino enviando todos sus mensajes a una empresa estadounidense de inteligencia artificial, porque su startup china de vanguardia es, en los hechos, una envoltura alrededor de Claude. Es, en cierto sentido, el mismo patrón que venimos documentando en toda esta saga desde Kimi K3 hasta ChatBIT: la dependencia tecnológica real suele ser mucho más profunda, y mucho menos soberana, de lo que cualquiera de los dos bandos de esta guerra tecnológica está dispuesto a admitir públicamente."
CONCLUSIÓN ESTRATÉGICA:
—Este informe deja una paradoja incómoda para la narrativa de independencia tecnológica china: mientras Pekín invierte enormes recursos estatales en presentar a Qwen, Kimi y DeepSeek como alternativas soberanas frente a la inteligencia artificial estadounidense, el propio expediente de Anthropic sugiere que al menos parte de esa capacidad se construyó, o se sirvió directamente, sobre la infraestructura de la empresa que se supone debían reemplazar. El caso Moonshot, en particular, no es un desliz técnico menor: implica haber presentado sistemáticamente las respuestas de un competidor extranjero como logro tecnológico propio ante millones de usuarios y clientes corporativos.
Lo que este trigésimo informe deja planteado hacia el resto de esta saga es una pregunta incómoda para ambos lados de la disputa: si la carrera por la soberanía tecnológica en inteligencia artificial se sostiene, en la práctica, sobre redes ocultas de dependencia mutua que ninguno de los dos gobiernos puede permitirse reconocer del todo, entonces la verdadera frontera de esta guerra tecnológica quizás no pase tanto por quién construye el mejor modelo, sino por quién logra ocultar mejor de quién depende realmente.—
Fuentes consultadas: Xataka, "Anthropic ha pillado a China copiando Claude. De paso ha demostrado cuánto sabe sobre lo que hacemos con él" (septiembre 2026); El Ecosistema Startup, "Anthropic expone a Alibaba, Moonshot y DeepSeek por 'destilar' Claude", "Anthropic: 200M de ataques de extracción contra Claude desde China", "Moonshot servía Claude a clientes de Kimi sin avisarles" y "Anthropic y el 'manual de Guerra Fría' contra la IA china" (septiembre 2026); Perfil, vía Bloomberg, "Anthropic acusa a Moonshot de desviar consultas a Claude para entrenar su propia IA" (septiembre 2026); DiarioBitcoin, "Anthropic vincula 151 millones de consultas de Claude con una presunta operación de Alibaba" y sobre la denuncia policial de Moonshot (septiembre 2026); CNN en Español, "Trump no pondrá freno a la IA porque quiere vencer a China" (septiembre 2026); Infobae, "China llamó a la cooperación global en IA y evitó sumarse al llamado a frenar su desarrollo" (septiembre 2026); El Informador, sobre las advertencias de Evan Hubinger (septiembre 2026).
Las opiniones y análisis contenidos en este artículo son interpretaciones críticas basadas en información pública, incluyendo un informe publicado por la propia empresa de esta inteligencia artificial, y en el diálogo con el director del blog, sin pretender certeza absoluta, particularmente respecto de las acusaciones que el Ministerio de Comercio chino niega expresamente
Comentarios
Publicar un comentario