Ciberseguridad

Siete laboratorios chinos de IA robaron 151 millones de conversaciones de Claude

Adrian Kessler

Siete empresas chinas de inteligencia artificial pasaron meses alimentando en silencio sus propios modelos con respuestas robadas de Claude, y Anthropic ha nombrado a cada una de ellas. Los laboratorios —Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax y SenseTime— usaron redes de cuentas fraudulentas para canalizar las conversaciones de sus usuarios hacia Claude, recoger las respuestas y emplearlas para entrenar modelos competidores más baratos. El proceso se llama destilación y, a la escala que Anthropic documentó, es la operación de entrenamiento no autorizado más grande jamás revelada públicamente.

Alibaba encabezó la campaña más grande. Su operación registró 151 millones de intercambios de Claude utilizando más de 3.500 cuentas fraudulentas, alcanzando un pico de aproximadamente 3 millones de conversaciones robadas por día. Moonshot AI —la empresa detrás del asistente Kimi, usado por decenas de millones de personas— realizó 23 millones de intercambios y redirigió cerca de 300.000 sesiones activas de sus propios clientes a través de Claude mediante una red proxy de 5.380 cuentas falsas. DeepSeek registró 12,1 millones de intercambios en 14 días. Zhipu, Xiaomi, MiniMax y SenseTime sumaron cientos de miles más, y SenseTime dio el paso inusual de comprar transcripciones de Claude directamente a proveedores externos de datos.

El volumen es impactante, pero el contenido importa más. Anthropic afirmó que los intercambios robados incluían información sensible de usuarios individuales, grandes corporaciones multinacionales y organizaciones afiliadas al estado. La destilación trata las respuestas de IA como material de entrenamiento anónimo por diseño, pero estas no eran sesiones anonimizadas. Eran conversaciones en vivo de Kimi, Xiaomi AI y otras aplicaciones chinas, pasadas a Claude en tiempo real, antes de ser devueltas a los propios pipelines de entrenamiento de los laboratorios.

La técnica funciona porque las salidas de un modelo más fuerte pueden enseñar a un modelo más pequeño a aproximar el mismo razonamiento —la misma lógica que aplica un estudiante cuando estudia las respuestas resueltas de un profesor. Los laboratorios estaban subcontratando la parte más difícil del desarrollo de IA a Claude y sus usuarios, sin pagar por ello y sin revelarlo. Anthropic dice que detectó las campañas a partir de febrero de 2026, y que las operaciones más grandes se extendieron hasta julio.

Ninguna de las siete empresas ha respondido públicamente al informe de Anthropic. Ese silencio es notable: la destilación es una técnica estándar en la investigación de IA, pero realizarla a escala industrial usando cuentas fraudulentas, violando los términos de servicio de un competidor y con datos personales en vivo de los usuarios adjuntos, va más allá de cualquier cosa que la industria haya documentado previamente.

Anthropic ha tomado medidas para cerrar la exposición. La empresa está prohibiendo las cuentas de revendedores de regiones donde su servicio no tiene soporte oficial, incluyendo China, Rusia e Irán. También ha actualizado Claude para que resuma su razonamiento interno antes de dar una respuesta final —un cambio destinado a que sea más difícil para los competidores replicar las trazas de razonamiento. Un nuevo sistema llamado ‘preserved thinking’ encripta esas trazas para que no puedan extraerse mediante manipulación de instrucciones.

Las contramedidas abordan el vector de ataque técnico, pero dejan abierta una pregunta más difícil. Cualquier persona que haya usado Kimi, el asistente de IA de Xiaomi u otras aplicaciones afectadas durante el período documentado podría haber tenido sus conversaciones capturadas y procesadas a través de Claude sin su conocimiento. Anthropic no ha dicho si notificará a los usuarios afectados, y los laboratorios chinos no se han comprometido a revelar la práctica a sus propios clientes.

Etiquetas: , , , , , ,

Discussion

There are 0 comments.