Anthropic publicó el 10 de septiembre de 2026 un informe en el que atribuye a siete empresas y laboratorios con vínculos con China campañas coordinadas para extraer capacidades de Claude a gran escala. Tres días antes, la NSA, la CISA y el FBI habían descrito una actividad similar y habían señalado a seis empresas, entre ellas Alibaba, DeepSeek, Moonshot AI, MiniMax y Z.AI. Las acusaciones incluyen cuentas fraudulentas, redes proxy, agregadores y consultas automatizadas; no describen una sentencia judicial contra las compañías nombradas.

El caso combina dos anuncios distintos: Anthropic sitúa parte de la actividad entre diciembre de 2025 y agosto de 2026, mientras que el aviso estadounidense afirma que las campañas comenzaron al menos a finales de 2024. China rechazó las acusaciones estadounidenses el 9 de septiembre y advirtió de posibles contramedidas si se utilizaban para restringir a sus empresas de inteligencia artificial.

Qué significa la destilación de modelos

Cómo funciona la destilación de modelos y qué actividad atribuye Anthropic a sus rivales

La destilación consiste en entrenar un modelo más pequeño —el llamado alumno— con respuestas generadas por otro más capaz, el profesor. La técnica se utiliza habitualmente en el desarrollo de modelos y no es ilícita por sí misma.

Anthropic y las agencias estadounidenses sitúan el conflicto en otro punto: el uso atribuido de cuentas fraudulentas, credenciales compartidas, proxies, servicios de terceros, manipulación de instrucciones y mecanismos para esquivar restricciones geográficas o controles de acceso. Las campañas habrían buscado capturar capacidades de razonamiento, programación, uso de herramientas, análisis de datos, visión por ordenador y flujos de trabajo autónomos.

También se mencionan intentos de obtener trazas de razonamiento paso a paso o patrones internos de respuesta. El objetivo atribuido no sería simplemente comparar resultados, sino recopilar grandes volúmenes de intercambios para entrenar o mejorar modelos competidores.

Las campañas atribuidas a Alibaba, Moonshot AI y DeepSeek

Anthropic atribuye a operadores vinculados a Alibaba más de 151 millones de intercambios con Claude entre mayo y julio de 2026, utilizando más de 3.500 cuentas fraudulentas. La empresa sostiene que esos datos se emplearon para apoyar el desarrollo de Qwen.

La campaña asociada a Moonshot AI habría generado más de 23 millones de intercambios durante el mismo periodo. Anthropic también atribuye a la compañía la redirección de casi 300.000 consultas de clientes a Claude durante diez días mediante aproximadamente 5.380 cuentas. Esa acusación afecta directamente a la relación entre un servicio de IA y sus usuarios: las consultas habrían pasado por otro proveedor sin que los clientes lo supieran.

DeepSeek aparece asociado a más de 12,1 millones de intercambios durante 14 días de julio. En una divulgación anterior, fechada el 23 de febrero, Anthropic había relacionado a DeepSeek, Moonshot AI y MiniMax con más de 16 millones de intercambios y unas 24.000 cuentas fraudulentas.

Empresa o grupo atribuidoPeriodoActividad atribuida por AnthropicUso señalado
Operadores vinculados a AlibabaMayo-julio de 2026Más de 151 millones de intercambios y más de 3.500 cuentas fraudulentasApoyo al desarrollo de Qwen
Moonshot AIMayo-julio de 2026Más de 23 millones de intercambiosExtracción de capacidades y redirección de consultas de clientes
DeepSeek14 días de julio de 2026Más de 12,1 millones de intercambiosExtracción de capacidades para modelos competidores
Zhipu/Z.AIJunio-julio de 2026Más de 3,4 millones de intercambios en 17 días y 273 cuentas rotatoriasExtracción y refinamiento de respuestas de razonamiento
XiaomiMarzo-abril de 2026Más de 400.000 intercambios en 20 díasRepetición de conversaciones y sesiones de programación de MiMo

Por qué importan las consultas de clientes

La acusación sobre Moonshot AI no se limita a que un laboratorio consultara Claude para obtener ejemplos. Anthropic sostiene que algunas solicitudes reales de clientes de Kimi fueron enviadas a Claude y que las respuestas resultantes se incorporaron al flujo de extracción. La misma empresa formula una acusación comparable sobre parte de la actividad atribuida a DeepSeek.

El alcance señalado es concreto: algunas consultas y algunos periodos, no todas las solicitudes de todos los usuarios. Entre los materiales que Anthropic dice haber encontrado aparecen nombres, direcciones de correo y contenido corporativo. También se han descrito materiales relacionados con organismos públicos, policía y fuerzas armadas, aunque esas referencias proceden de acusaciones cuya autenticidad y procedencia no se han establecido de forma independiente.

Ahí está una de las aristas más delicadas del caso. La destilación puede ser una técnica de entrenamiento; redirigir una consulta de un cliente a otro modelo introduce, además, una cuestión de privacidad y de transparencia del servicio.

La respuesta de Anthropic y el choque político

Anthropic afirma que interrumpió las campañas descritas y que respondió con clasificadores de comportamiento, bloqueos a escala de cuenta y organización, controles de identidad más estrictos, intercambio de inteligencia y una reducción del detalle disponible en las respuestas de razonamiento.

El aviso conjunto de la NSA, la CISA y el FBI recomienda detectar patrones de cuentas coordinadas, responder de forma específica a la infraestructura de evasión y compartir información entre proveedores. Las agencias sostienen que la actividad se desarrolló probablemente con conocimiento del Gobierno chino; esa formulación expresa una evaluación con cautela y no atribuye a Pekín la dirección de cada campaña.

China rechazó las acusaciones estadounidenses y las calificó de infundadas. Su Ministerio de Comercio advirtió de contramedidas si Estados Unidos utiliza la lucha contra la destilación para suprimir a empresas chinas de inteligencia artificial.

La disputa también expone una tensión más amplia del sector: los modelos pueden transmitir capacidades a través de sus respuestas y no solo mediante la transferencia de código o hardware. Por eso, los controles sobre chips no cubren por sí solos el acceso a APIs y servicios en la nube, que permiten mover capacidades mediante consultas.

Qué está en juego para Qwen y el resto del sector

El caso coloca a Qwen entre los modelos mencionados en una acusación de uso de datos derivados de Claude, pero no convierte esa atribución en una conclusión judicial sobre el modelo ni sobre Alibaba. El aviso estadounidense y el informe de Anthropic tampoco presentan exactamente la misma lista de empresas: uno nombra seis y el otro siete.

La consecuencia inmediata es una carrera por controlar quién puede acceder a los modelos y cómo. Anthropic ha endurecido la identificación y el análisis de patrones, mientras que las agencias estadounidenses tratan la extracción de capacidades como un asunto de seguridad nacional además de una disputa empresarial. Las empresas señaladas quedan en el centro de una confrontación que combina privacidad de usuarios, competencia tecnológica y política exterior.