El pasado septiembre, la startup de inteligencia artificial Anthropic publicó un reporte de amenazas que señala que al menos siete laboratorios con sede en China llevaron a cabo campañas clandestinas para extraer, sin permiso, la capacidad de razonamiento de su modelo Claude entre mayo y julio de 2026.
Alibaba lideró la mayor extracción
Según el informe, operadores vinculados a Alibaba ejecutaron la operación más extensa detectada por la compañía, apuntando a los modelos de razonamiento Opus 4.6 y 4.7. La técnica consistió en insertar una instrucción fija en cada petición, obligando a Claude a revelar su cadena de razonamiento interno antes de la respuesta final. Estos registros fueron reutilizados para afinar los modelos Qwen 3.5, 3.6 y 3.7 de Alibaba. La campaña alcanzó cerca de 3 millones de intercambios diarios, distribuidos a través de más de 3 500 cuentas fraudulentas, y acumuló 151 millones de interacciones entre mayo y julio. > "Esta es la mayor campaña de destilación que hemos detectado", afirmó Anthropic.
Moonshot AI y DeepSeek desviaron consultas de usuarios
El reporte indica que Moonshot AI, responsable de la familia Kimi, redirigió sin informar a sus clientes alrededor de 300 000 consultas hacia Claude, usando una red de 5 380 cuentas fraudulentas principalmente en Singapur y Japón. Empleó una técnica de “repetición entre sesiones” que elude las barreras de extracción, generando más de 23 millones de intercambios en el mismo período.
Por su parte, DeepSeek adoptó un método similar: interceptó peticiones dirigidas a sus herramientas externas (Claude Code, Claude Agent SDK) y las reenviaba a Opus. En solo catorce días de julio, la compañía produjo aproximadamente 12,1 millones de interacciones no autorizadas.
Zhipu, Xiaomi, SenseTime y MiniMax completan la lista
Otros actores señalados incluyen a Zhipu (conocida fuera de China como Z.ai), que utilizó 273 cuentas fraudulentas para extraer trazas de razonamiento de Opus 4.8, contabilizando 770 609 intercambios en diez días y más de 3,4 millones en total entre junio y julio. Xiaomi reprodujo conversaciones y sesiones de programación de su propio modelo, mientras que SenseTime y MiniMax también fueron vinculados a actividades de extracción, aunque con volúmenes menores.
Anthropic concluye que estas prácticas vulneran sus políticas de uso y advierte que reforzará sus mecanismos de detección y protección para impedir futuros abusos.