A Anthropic acusa empresas chinesas de usar contas fraudulentas, redes de proxy e sistemas coordenados de consultas para extrair capacidades do Claude e aprimorar modelos concorrentes. Em 10 de setembro de 2026, a empresa descreveu sete campanhas que, segundo ela, foram interrompidas; em 8 de setembro, NSA, CISA e FBI haviam publicado um alerta sobre campanhas de destilação em escala industrial contra empresas americanas de IA.

As acusações se referem a atividades ocorridas principalmente entre março e julho de 2026. A resposta do Ministério do Comércio da China, divulgada em 9 de setembro, rejeitou as alegações americanas e ameaçou adotar contramedidas caso empresas chinesas de IA fossem reprimidas com base nelas.

O que aconteceu

A Anthropic diz que os operadores usaram APIs, provedores de nuvem, agregadores de terceiros e serviços de proxy para acessar o Claude. Entre os métodos descritos estão contas fraudulentas, dados de pagamento compartilhados, mascaramento geográfico, failover automatizado, jailbreaks e manipulação de prompts.

O alerta conjunto de NSA, CISA e FBI cita DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI. As agências afirmam que a atividade começou pelo menos no fim de 2024 e envolveu bilhões de tokens distribuídos por milhões de solicitações. A Anthropic, por sua vez, lista Alibaba, Moonshot AI, DeepSeek, Zhipu/Z.AI, Xiaomi, MiniMax e SenseTime em seu relatório de setembro.

A diferença entre as listas decorre do escopo de cada documento. O alerta governamental trata de seis empresas; o relatório da Anthropic descreve sete laboratórios e campanhas observadas pela própria companhia.

O que é destilação de modelos de IA

Entenda como a destilação de modelos é descrita e quais métodos de acesso foram atribuídos às campanhas

Destilação é uma técnica de treinamento na qual um modelo menor, chamado de estudante, aprende com as respostas produzidas por um modelo maior e mais capaz, o professor. A técnica, por si só, é usada normalmente no desenvolvimento de sistemas de IA.

A disputa envolve a alegação de que empresas teriam obtido essas respostas por meio de contas falsas, proxies, intermediários e consultas coordenadas, em vez de um uso regular dos serviços. A Anthropic afirma que os operadores tentaram extrair raciocínio, uso de ferramentas, programação, fluxos de trabalho autônomos, visão computacional e análise de dados.

Jacob Klein, responsável pela inteligência de ameaças da Anthropic, explicou que a destilação pode ser legítima, mas descreveu uma rede de acesso que, segundo ele, usava contas fraudulentas e credenciais obtidas de forma ilícita.

As campanhas atribuídas a Alibaba, Moonshot AI e DeepSeek

A Anthropic atribui os maiores volumes divulgados a operadores ligados à Alibaba, à Moonshot AI e à DeepSeek. Os números são alegações da empresa sobre trocas registradas em suas próprias plataformas.

Ator atribuídoPeríodoAtividade reportadaUso alegado
Operadores ligados à AlibabaMaio a julho de 2026Mais de 151 milhões de trocas por meio de mais de 3.500 contas fraudulentasDados supostamente usados no desenvolvimento do Qwen
Moonshot AIMaio a julho de 2026Mais de 23 milhões de trocas; quase 300 mil solicitações de clientes encaminhadas ao Claude em dez dias, segundo a AnthropicExtração de capacidades e encaminhamento de consultas do Kimi
DeepSeek14 dias de julho de 2026Mais de 12,1 milhões de trocasExtração de capacidades e encaminhamento de algumas solicitações de clientes
Zhipu/Z.AI17 dias entre junho e julho de 2026Mais de 3,4 milhões de trocas por meio de 273 contas rotativasExtração e refinamento de rastros de raciocínio
Xiaomi20 dias em março e abril de 2026Mais de 400 mil trocasReprodução de conversas e sessões de programação do MiMo

Em fevereiro, a Anthropic já havia divulgado campanhas envolvendo DeepSeek, Moonshot AI e MiniMax, com mais de 16 milhões de trocas e aproximadamente 24 mil contas fraudulentas. Esse episódio pertence a uma janela diferente das campanhas descritas no relatório de setembro.

Por que o roteamento de consultas de clientes importa

A Anthropic afirma que Moonshot AI encaminhou quase 300 mil solicitações reais de clientes do Kimi ao Claude durante dez dias, sem o conhecimento dos usuários. A empresa também atribui a DeepSeek o encaminhamento de algumas solicitações de clientes.

Se esse padrão ocorreu como descrito, o ponto central não é apenas a quantidade de consultas: são pedidos feitos por pessoas que acreditavam estar usando um determinado assistente, mas que teriam sido processados por outro modelo. O material atribuído à Anthropic menciona sessões contendo nomes, endereços de e-mail e material corporativo.

A acusação não transforma cada usuário ou cada solicitação dessas plataformas em parte do episódio. O escopo divulgado se refere às campanhas e aos volumes que a Anthropic atribuiu a operadores específicos.

A resposta da Anthropic e o choque político

A Anthropic diz ter interrompido as campanhas descritas e adotado classificadores comportamentais, bloqueios de contas e organizações, verificações de identidade mais fortes, compartilhamento de inteligência e mudanças que reduzem o nível de detalhe dos rastros de raciocínio exibidos pelos modelos.

O alerta de NSA, CISA e FBI recomenda detectar padrões de acesso distribuído, responder de forma direcionada e compartilhar informações sobre a atividade. As agências avaliam que as campanhas provavelmente ocorreram com conhecimento do governo chinês, formulação que indica uma avaliação com ressalvas e não atribui a Pequim a direção de cada operação.

O Ministério do Comércio da China classificou as acusações americanas como infundadas e afirmou que adotaria contramedidas se os Estados Unidos usassem o combate à destilação como pretexto para suprimir empresas chinesas de inteligência artificial.

Até 12 de setembro de 2026, as acusações descritas publicamente envolviam relatórios corporativos, um alerta governamental e respostas políticas, sem uma decisão judicial ou condenação criminal contra as empresas nomeadas.