A acusação mais recente coloca seis empresas chinesas no centro de uma disputa sobre destilação de modelos de inteligência artificial. Órgãos dos Estados Unidos afirmam que elas teriam extraído respostas de sistemas avançados associados à Anthropic e à OpenAI para reproduzir capacidades em modelos concorrentes. A denúncia, divulgada em 9 de setembro de 2026, ainda é uma alegação — não uma condenação judicial.
O caso importa porque mexe com a fronteira entre uma técnica comum de desenvolvimento de IA e o uso dessa técnica para coletar respostas em escala, contornar controles de acesso e imitar um serviço concorrente. É aí que a conversa deixa de ser apenas sobre engenharia e passa a envolver contratos, competição tecnológica e segurança nacional.
O que os EUA acusam as empresas chinesas de fazer
A acusação descreve um processo no qual empresas chinesas teriam usado interfaces de modelos americanos para obter grandes volumes de respostas e transformar esse material em treinamento para sistemas próprios. O objetivo alegado seria reproduzir capacidades ligadas a modelos de fronteira da Anthropic e da OpenAI, sem necessariamente receber o código-fonte ou os pesos internos desses modelos.
Alibaba, MiniMax, StepFun e Z.AI aparecem entre as empresas citadas nas acusações relacionadas a modelos específicos. DeepSeek e Moonshot AI também foram mencionadas em alegações ligadas à extração de capacidades do Claude, da Anthropic. A lista publicada não transforma essas acusações em uma conclusão sobre a conduta de cada empresa.
O ponto técnico é importante: obter respostas de um modelo por uma interface é diferente de roubar seus pesos ou seu código. A primeira atividade pode alimentar um processo de destilação; a segunda exigiria outro tipo de acesso e outra demonstração.
Como funciona a destilação de modelos
Na destilação, um modelo professor produz respostas, padrões e sinais de capacidade que ajudam a treinar um modelo aluno. O aluno tenta reproduzir parte do comportamento observado, geralmente com menos custo computacional ou em uma arquitetura menor.
A técnica é usada legitimamente por empresas de IA para criar versões mais compactas e baratas de seus próprios sistemas ou para desenvolver tecnologias não concorrentes. Portanto, a palavra “destilação” não significa automaticamente furto ou uma infração.
| Aspecto | Destilação convencional | Conduta alegada no caso |
| Origem dos dados | Respostas de um modelo professor usadas no treinamento de um modelo aluno | Respostas de modelos da Anthropic e da OpenAI teriam sido coletadas por empresas concorrentes |
| Escala | Pode ser aplicada a um projeto autorizado ou aos próprios modelos da empresa | A acusação fala em extração em larga escala e em tentativas de contornar controles |
| Acesso necessário | O método pode funcionar com saídas do modelo | A denúncia não depende necessariamente da transferência de código-fonte ou pesos |
| Questão central | Uso autorizado para reduzir custo ou tamanho do modelo | Uso supostamente não autorizado para imitar capacidades de um concorrente |
A diferença jurídica não está no nome da técnica, mas no modo como ela foi aplicada. Contas falsas, evasão de limites de uso, violação de termos de serviço, fraude ou apropriação de segredo comercial podem mudar a análise de um caso concreto; destilação, isoladamente, não determina o resultado.
As empresas e os modelos citados
A disputa reúne empresas de desenvolvimento de modelos, órgãos públicos e um grupo criado para facilitar a troca de informações entre laboratórios de IA.
| Entidade | Papel atribuído na disputa | Relação mencionada |
| Alibaba | Empresa chinesa citada nas acusações | Teria se concentrado em modelos americanos específicos |
| MiniMax | Laboratório chinês citado em alegações relacionadas à Anthropic | Foi associado à suposta extração de capacidades do Claude |
| StepFun | Empresa chinesa incluída na cobertura das acusações | Foi citada entre as empresas investigadas na denúncia americana |
| Z.AI | Empresa chinesa mencionada nas acusações | Teria mirado modelos da Anthropic e da OpenAI |
| DeepSeek | Empresa chinesa citada em alegações relacionadas à extração de capacidades | O lançamento do modelo R1, em janeiro de 2025, aumentou o escrutínio sobre destilação |
| Moonshot AI | Laboratório chinês mencionado em alegações ligadas à Anthropic | Foi associado à suposta extração de capacidades do Claude |
| Anthropic | Desenvolvedora americana de modelos de fronteira | Apresentou alegações de extração relacionadas ao Claude |
| OpenAI | Desenvolvedora americana de modelos de fronteira | Participa do compartilhamento de informações sobre destilação adversarial |
| Empresa americana de IA | Participa do compartilhamento de informações pelo Frontier Model Forum | |
| Frontier Model Forum | Grupo internacional do setor | Canal de troca de informações sobre tentativas de extração adversarial |
Em 2023, OpenAI, Anthropic, Google e Microsoft fundaram o Frontier Model Forum. Em 2026, OpenAI, Anthropic e Google passaram a compartilhar informações pelo grupo para identificar tentativas de destilação adversarial.
A resposta da China inclui uma acusação recíproca
Autoridades chinesas rejeitaram as acusações americanas. Mao Ning, porta-voz do Ministério das Relações Exteriores da China, defendeu a cooperação em IA em vez de “acusações infundadas” e atribuiu o avanço chinês à autossuficiência científica e tecnológica. Liu Chang, porta-voz da embaixada chinesa, classificou a campanha americana como uma difamação.
Em 28 de julho de 2026, um porta-voz do Ministério das Relações Exteriores da China também afirmou que muitas empresas americanas de IA usaram modelos chineses para destilação durante pesquisa, desenvolvimento e treinamento. Essa é a resposta recíproca de Pequim: a técnica seria usada em todo o setor, e não apenas por empresas chinesas.
A disputa, portanto, tem duas camadas. A primeira é técnica: como respostas de um modelo podem ajudar a treinar outro. A segunda é política: Estados Unidos e China estão usando acusações sobre propriedade intelectual para disputar influência, capacidade computacional e liderança em IA.
Por que a disputa vai além da cópia de modelos
Para empresas americanas, a extração não autorizada poderia reduzir o custo de desenvolvimento de concorrentes que aproveitam capacidades já construídas por laboratórios de fronteira. Elas também associam o problema a sistemas que poderiam ser lançados sem os mesmos mecanismos de segurança, uma preocupação apresentada no contexto da segurança nacional.
A reação empresarial já começou. OpenAI, Anthropic e Google compartilharam informações sobre possíveis tentativas de destilação adversarial pelo Frontier Model Forum. A medida mostra que o conflito passou a envolver não apenas acusações públicas, mas também mecanismos de defesa contra a coleta automatizada de respostas.
A pressão ocorre enquanto a China amplia sua aposta em infraestrutura de IA. O Ministério da Indústria e Tecnologia da Informação anunciou um plano para expandir fortemente a capacidade de computação inteligente do país nos cinco anos seguintes, com uma meta reportada de quadruplicação até 2030. A expansão planejada aumenta o peso estratégico de modelos capazes de transformar capacidade computacional em produtos e serviços.
Uma reunião entre Donald Trump e Xi Jinping estava prevista para 24 de setembro de 2026, em um momento no qual a disputa sobre modelos, chips e acesso à tecnologia já fazia parte da relação entre Washington e Pequim.