A Anthropic acusa empresas chinesas de usar contas fraudulentas, redes de proxy e sistemas coordenados de consultas para extrair capacidades do Claude e aprimorar modelos concorrentes. Em 10 de setembro de 2026, a empresa descreveu sete campanhas que, segundo ela, foram interrompidas; em 8 de setembro, NSA, CISA e FBI haviam publicado um alerta sobre campanhas de destilação em escala industrial contra empresas americanas de IA.
As acusações se referem a atividades ocorridas principalmente entre março e julho de 2026. A resposta do Ministério do Comércio da China, divulgada em 9 de setembro, rejeitou as alegações americanas e ameaçou adotar contramedidas caso empresas chinesas de IA fossem reprimidas com base nelas.
O que aconteceu
A Anthropic diz que os operadores usaram APIs, provedores de nuvem, agregadores de terceiros e serviços de proxy para acessar o Claude. Entre os métodos descritos estão contas fraudulentas, dados de pagamento compartilhados, mascaramento geográfico, failover automatizado, jailbreaks e manipulação de prompts.
O alerta conjunto de NSA, CISA e FBI cita DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI. As agências afirmam que a atividade começou pelo menos no fim de 2024 e envolveu bilhões de tokens distribuídos por milhões de solicitações. A Anthropic, por sua vez, lista Alibaba, Moonshot AI, DeepSeek, Zhipu/Z.AI, Xiaomi, MiniMax e SenseTime em seu relatório de setembro.
A diferença entre as listas decorre do escopo de cada documento. O alerta governamental trata de seis empresas; o relatório da Anthropic descreve sete laboratórios e campanhas observadas pela própria companhia.
O que é destilação de modelos de IA
Destilação é uma técnica de treinamento na qual um modelo menor, chamado de estudante, aprende com as respostas produzidas por um modelo maior e mais capaz, o professor. A técnica, por si só, é usada normalmente no desenvolvimento de sistemas de IA.
A disputa envolve a alegação de que empresas teriam obtido essas respostas por meio de contas falsas, proxies, intermediários e consultas coordenadas, em vez de um uso regular dos serviços. A Anthropic afirma que os operadores tentaram extrair raciocínio, uso de ferramentas, programação, fluxos de trabalho autônomos, visão computacional e análise de dados.
Jacob Klein, responsável pela inteligência de ameaças da Anthropic, explicou que a destilação pode ser legítima, mas descreveu uma rede de acesso que, segundo ele, usava contas fraudulentas e credenciais obtidas de forma ilícita.
As campanhas atribuídas a Alibaba, Moonshot AI e DeepSeek
A Anthropic atribui os maiores volumes divulgados a operadores ligados à Alibaba, à Moonshot AI e à DeepSeek. Os números são alegações da empresa sobre trocas registradas em suas próprias plataformas.
| Ator atribuído | Período | Atividade reportada | Uso alegado |
| Operadores ligados à Alibaba | Maio a julho de 2026 | Mais de 151 milhões de trocas por meio de mais de 3.500 contas fraudulentas | Dados supostamente usados no desenvolvimento do Qwen |
| Moonshot AI | Maio a julho de 2026 | Mais de 23 milhões de trocas; quase 300 mil solicitações de clientes encaminhadas ao Claude em dez dias, segundo a Anthropic | Extração de capacidades e encaminhamento de consultas do Kimi |
| DeepSeek | 14 dias de julho de 2026 | Mais de 12,1 milhões de trocas | Extração de capacidades e encaminhamento de algumas solicitações de clientes |
| Zhipu/Z.AI | 17 dias entre junho e julho de 2026 | Mais de 3,4 milhões de trocas por meio de 273 contas rotativas | Extração e refinamento de rastros de raciocínio |
| Xiaomi | 20 dias em março e abril de 2026 | Mais de 400 mil trocas | Reprodução de conversas e sessões de programação do MiMo |
Em fevereiro, a Anthropic já havia divulgado campanhas envolvendo DeepSeek, Moonshot AI e MiniMax, com mais de 16 milhões de trocas e aproximadamente 24 mil contas fraudulentas. Esse episódio pertence a uma janela diferente das campanhas descritas no relatório de setembro.
Por que o roteamento de consultas de clientes importa
A Anthropic afirma que Moonshot AI encaminhou quase 300 mil solicitações reais de clientes do Kimi ao Claude durante dez dias, sem o conhecimento dos usuários. A empresa também atribui a DeepSeek o encaminhamento de algumas solicitações de clientes.
Se esse padrão ocorreu como descrito, o ponto central não é apenas a quantidade de consultas: são pedidos feitos por pessoas que acreditavam estar usando um determinado assistente, mas que teriam sido processados por outro modelo. O material atribuído à Anthropic menciona sessões contendo nomes, endereços de e-mail e material corporativo.
A acusação não transforma cada usuário ou cada solicitação dessas plataformas em parte do episódio. O escopo divulgado se refere às campanhas e aos volumes que a Anthropic atribuiu a operadores específicos.
A resposta da Anthropic e o choque político
A Anthropic diz ter interrompido as campanhas descritas e adotado classificadores comportamentais, bloqueios de contas e organizações, verificações de identidade mais fortes, compartilhamento de inteligência e mudanças que reduzem o nível de detalhe dos rastros de raciocínio exibidos pelos modelos.
O alerta de NSA, CISA e FBI recomenda detectar padrões de acesso distribuído, responder de forma direcionada e compartilhar informações sobre a atividade. As agências avaliam que as campanhas provavelmente ocorreram com conhecimento do governo chinês, formulação que indica uma avaliação com ressalvas e não atribui a Pequim a direção de cada operação.
O Ministério do Comércio da China classificou as acusações americanas como infundadas e afirmou que adotaria contramedidas se os Estados Unidos usassem o combate à destilação como pretexto para suprimir empresas chinesas de inteligência artificial.
Até 12 de setembro de 2026, as acusações descritas publicamente envolviam relatórios corporativos, um alerta governamental e respostas políticas, sem uma decisão judicial ou condenação criminal contra as empresas nomeadas.