Ciberseguridad

Siete IA chinas robaron 151 millones de conversaciones de Claude sin permiso

Adrian Kessler

Siete empresas chinas de inteligencia artificial pasaron meses alimentando en secreto sus propios modelos con respuestas robadas de Claude, y Anthropic ha nombrado a cada una de ellas. Los laboratorios —Alibaba, DeepSeek, Moonshot AI, Xiaomi, Zhipu, MiniMax y SenseTime— utilizaron redes de cuentas fraudulentas para canalizar las conversaciones de sus usuarios hacia Claude, recoger las respuestas y emplearlas para entrenar modelos competidores más baratos. El proceso se denomina destilación y, a la escala que Anthropic ha documentado, es la mayor operación no autorizada de entrenamiento de IA jamás revelada públicamente.

Alibaba lideró la campaña más grande. Entre mayo y julio de 2026, su operación registró 151 millones de intercambios con Claude utilizando más de 3.500 cuentas fraudulentas, alcanzando un pico de aproximadamente 3 millones de conversaciones robadas al día. Moonshot AI —la empresa detrás del asistente Kimi, usado por decenas de millones de personas— realizó 23 millones de intercambios y redirigió aproximadamente 300.000 sesiones activas de sus propios clientes a través de Claude mediante una red proxy de 5.380 cuentas falsas. DeepSeek registró 12,1 millones de intercambios en 14 días. Zhipu, Xiaomi, MiniMax y SenseTime añadieron cientos de miles más, y SenseTime dio el paso inusual de comprar transcripciones de Claude directamente a proveedores externos de datos.

El volumen es llamativo, pero el contenido importa más. Anthropic afirmó que los intercambios robados incluían información sensible de usuarios particulares, grandes empresas multinacionales y organizaciones afiliadas al Estado. La destilación trata las salidas de la IA como material de entrenamiento anónimo por diseño, pero estas no eran sesiones anonimizadas. Eran conversaciones en vivo de Kimi, Xiaomi AI y otras aplicaciones chinas, que pasaban por Claude en tiempo real antes de ser realimentadas en los propios canales de entrenamiento de los laboratorios.

La técnica funciona porque las salidas de un modelo más potente pueden enseñar a un modelo más pequeño a aproximar el mismo razonamiento —la misma lógica que aplica un estudiante al estudiar las respuestas resueltas de un profesor. Los laboratorios estaban subcontratando la parte más difícil del desarrollo de la IA a Claude y a sus usuarios, sin pagar por ello y sin revelarlo. Anthropic afirma que detectó las campañas a partir de febrero de 2026, y que las operaciones más grandes se prolongaron hasta julio.

Ninguna de las siete empresas ha respondido públicamente al relato de Anthropic. Ese silencio es notable: la destilación es una técnica estándar en la investigación de la IA, pero llevarla a cabo a escala industrial utilizando cuentas fraudulentas, contra los términos de servicio de un competidor y con datos personales en vivo de los usuarios, va más allá de cualquier cosa que la industria haya documentado anteriormente.

Anthropic ha tomado medidas para cerrar la exposición. La empresa está prohibiendo las cuentas de revendedores de regiones donde su servicio no tiene soporte oficial, incluyendo China, Rusia e Irán. También ha actualizado Claude para que resuma su razonamiento interno antes de ofrecer una respuesta final —un cambio destinado a dificultar que los competidores repliquen los rastros de razonamiento en bruto. Un nuevo sistema llamado ‘preserved thinking’ cifra esos rastros para que no puedan extraerse mediante manipulación de las indicaciones.

Las contramedidas abordan el vector de ataque técnico, pero dejan abierta una pregunta más difícil. Cualquier persona que haya usado Kimi, el asistente de IA de Xiaomi, u otras aplicaciones afectadas durante el período documentado puede haber tenido sus conversaciones capturadas y procesadas a través de Claude sin su conocimiento. Anthropic no ha dicho si notificará a los usuarios afectados, y los laboratorios chinos no se han comprometido a revelar la práctica a sus propios clientes.

Etiquetas: , , , , , ,

Debate

Hay 0 comentarios.