Anthropic afirma que distintos actores están usando cuentas falsas, tarjetas robadas e infraestructura comprometida para extraer capacidades de Claude y entrenar modelos rivales. La empresa presenta el fenómeno como un problema de abuso de servicios, propiedad intelectual y seguridad nacional, aunque varias acusaciones aún no cuentan con una determinación independiente o judicial.
***
- Anthropic afirma haber identificado un ecosistema que crea decenas de miles, e incluso cientos de miles, de cuentas fraudulentas para acceder a Claude.
- La empresa ha señalado a Moonshot AI, DeepSeek, MiniMax y Alibaba por presuntas campañas de destilación, aunque las acusaciones no equivalen por sí mismas a una conclusión judicial.
- Expertos y la propia Anthropic advierten que la extracción masiva de respuestas podría facilitar modelos con menos salvaguardas y elevar riesgos de seguridad.
Anthropic intensificó su ofensiva contra la destilación de modelos de inteligencia artificial y afirmó que distintos actores están utilizando cuentas falsas y otros mecanismos para acceder a Claude, extraer sus respuestas y entrenar sistemas rivales a menor costo. Jacob Klein, responsable de inteligencia de amenazas de la compañía, describió una red que emplearía cuentas fraudulentas, tarjetas de crédito robadas e infraestructura comprometida para evadir los controles de acceso.
La denuncia coloca a Anthropic en el centro de una disputa que combina competencia comercial, propiedad intelectual y seguridad nacional. La empresa ha presentado sus hallazgos como una campaña de extracción a escala industrial, pero las afirmaciones deben distinguirse de una resolución judicial o de una determinación oficial independiente.
Una extracción masiva de respuestas
La destilación permite que un desarrollador aproveche las respuestas de un modelo avanzado para construir otro sistema con una fracción del costo y del tiempo necesarios para entrenarlo desde cero. El modelo original actúa como profesor, mientras el sistema estudiante aprende patrones a partir de sus interacciones. La técnica puede utilizarse de forma legítima cuando existe autorización y se respetan los derechos aplicables; el conflicto surge cuando las consultas se obtienen mediante engaño o elusión de las restricciones.
Según Klein, Anthropic identificó un ecosistema que intenta obtener acceso a Claude y a otros modelos mediante cuentas fraudulentas, medios de pago robados y recursos comprometidos. Los operadores buscarían crear decenas de miles, e incluso cientos de miles, de cuentas para distribuir las consultas y evitar que los sistemas de seguridad detecten un comportamiento anómalo.
Una señal de alerta aparece cuando una cuenta realiza miles de preguntas en lugar de las pocas docenas que caracterizan a un usuario normal, especialmente si muchas identidades repiten el mismo patrón. De acuerdo con la descripción de Anthropic, los responsables pueden adquirir en mercados clandestinos datos de tarjetas de crédito o credenciales comprometidas para mantener activos los accesos. La empresa sostiene que, tras bloquear un grupo de cuentas, pueden aparecer otros con identidades o infraestructura diferentes.
Travis Lanham, director de tecnología de la firma de ciberseguridad Armadin y exingeniero de Google, explicó que los actores maliciosos pueden pasar desapercibidos porque las plataformas procesan miles de millones de solicitudes. Una actividad fraudulenta que representa una proporción pequeña puede mezclarse con el tráfico legítimo, lo que obliga a equilibrar la detección de abusos con el acceso de investigadores, empresas y usuarios autorizados.
Las acusaciones contra laboratorios chinos
Anthropic señaló a Moonshot AI como una de las compañías que, según su evaluación, habría intentado extraer capacidades de Claude para desarrollar tecnología competitiva. La empresa estadounidense también ha acusado a DeepSeek y MiniMax de participar en campañas de destilación a escala industrial. En una publicación de febrero, Anthropic afirmó que había identificado ataques de este tipo vinculados con esos tres laboratorios y que se habían creado más de 24.000 cuentas para realizar consultas a sus modelos.
El modelo Kimi K3 de Moonshot AI generó atención en el sector tecnológico durante julio por sus capacidades y por su precio inferior al de algunos sistemas rivales. Sin embargo, la afirmación de que fue entrenado ilegalmente a partir de la versión más reciente de Claude sigue siendo una acusación de Anthropic y no una conclusión judicial o una admisión pública de Moonshot AI.
Anthropic también responsabilizó a Alibaba, desarrolladora de la familia Qwen, de una campaña masiva de destilación. Según reportes atribuidos a la empresa, Alibaba habría realizado casi 29 millones de intercambios con los modelos Claude mediante miles de cuentas. Anthropic presentó este caso como un esfuerzo para extraer capacidades del sistema, pero la acusación no establece por sí sola la responsabilidad legal de Alibaba. Las empresas señaladas no respondieron a las solicitudes de comentarios incluidas en el reporte original.
Anthropic no es la única compañía que ha planteado esta preocupación. OpenAI y Google también han publicado informes sobre destilación y abuso de sus servicios. La controversia enfrenta a quienes defienden el uso de la técnica para crear modelos más eficientes con quienes reclaman medidas contra la apropiación de capacidades mediante accesos fraudulentos. Una misma práctica puede reducir costos legítimamente o reproducir capacidades a partir de consultas obtenidas sin autorización.
Dark web, sanciones y seguridad nacional
Los expertos consultados ubicaron parte de la amenaza en países como Irán, Rusia y Corea del Norte, donde las sanciones o las restricciones empresariales pueden limitar el acceso a Claude, Gemini y ChatGPT. Klein afirmó que algunos actores de esas regiones recurren a medios ilícitos o fraudulentos para obtener cuentas funcionales. En ese contexto, los mercados clandestinos pueden conectar el ciberdelito con la competencia tecnológica.
La preocupación de Anthropic no se limita a las pérdidas económicas. Klein advirtió que los sistemas desarrollados mediante extracción podrían operar con menos salvaguardas, lo que aumentaría riesgos relacionados con vigilancia, espionaje o incluso el desarrollo de armas biológicas. También mencionó una campaña específica de una entidad con base en China que, según su descripción, habría empleado tecnología de Anthropic para realizar espionaje a gran escala.
El ejecutivo vinculó ese escenario con una preocupación de seguridad nacional: actores considerados maliciosos podrían obtener modelos más capaces gracias a la extracción sistemática de respuestas. El material disponible presenta la evaluación de Anthropic, no una determinación gubernamental definitiva sobre cada caso.
La administración estadounidense incluyó el tema en un memorando publicado en abril, donde calificó de inaceptable la destilación que socava la investigación estadounidense y la información propietaria. El documento indicó que se estudiarían medidas para responsabilizar a actores extranjeros, aunque el reporte original no precisó qué instrumentos regulatorios o legales se aplicarían.
Un conflicto decisivo para Anthropic
La disputa llega en un momento importante para Anthropic, una empresa que alcanzó una valoración privada cercana a USD $1 billón según el reporte original. CNBC informó que la compañía podría salir a bolsa tan pronto como en octubre, aunque esa posibilidad no equivale a un anuncio de cotización confirmado. Las acusaciones sobre abuso de sus modelos elevan la sensibilidad de los inversionistas frente a sus riesgos operativos, regulatorios y de propiedad intelectual.
Klein insistió en que Anthropic acepta la competencia y reconoce que existen métodos legales de destilación. Para la empresa, la línea roja aparece cuando un rival utiliza medios fraudulentos, cuentas falsas, tarjetas robadas o infraestructura comprometida para extraer capacidades sin autorización.
El desafío técnico consiste en detectar patrones de abuso sin convertir cada consulta intensiva en una prueba de culpabilidad. Investigadores, integradores de software y compañías que personalizan modelos pueden realizar grandes volúmenes de solicitudes por razones legítimas, mientras que una operación de destilación puede repartir su actividad entre numerosas identidades. Las defensas pueden depender de una combinación de análisis de cuentas, señales de pago, infraestructura, frecuencia de consultas y cooperación entre proveedores, aunque Anthropic no detalló un sistema específico.
La evolución del caso también podría influir en la forma en que los gobiernos definan la propiedad intelectual de los modelos y sus salidas. Si las autoridades consideran que una extracción masiva y encubierta equivale a apropiación tecnológica, las empresas de IA podrían reclamar nuevas herramientas para restringir accesos, perseguir intermediarios y controlar exportaciones. Si las respuestas regulatorias son demasiado amplias, podrían limitar usos legítimos de evaluación, investigación y adaptación.
Por ahora, Anthropic sostiene que detener por completo la destilación resulta muy difícil, pero considera valioso frenarla y elevar su costo. Sus acusaciones contra laboratorios chinos requieren respuestas públicas y verificaciones independientes. El conflicto anticipa una nueva fase de la carrera por la IA, en la que proteger un modelo no dependerá únicamente de entrenarlo mejor, sino también de impedir que sus capacidades sean extraídas a escala industrial.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estafas
Ledger enfrenta una demanda de USD $500 millones por filtraciones de datos
Noticias
TikTok transforma sus comentarios con mensajes de voz, encuestas y carruseles de fotos
Empresas
Zoox lleva sus robotaxis al aeropuerto de Las Vegas tras obtener permiso comercial
Bitcoin