La Agencia de Seguridad Nacional, la Agencia de Seguridad de Infraestructura y Ciberseguridad y el FBI acusaron conjuntamente a seis empresas de inteligencia artificial con sede en China de realizar campañas de destilación a escala industrial contra modelos fronterizos de Estados Unidos, en un aviso publicado el martes. Las agencias dicen que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI extrajeron miles de millones de tokens en millones de intercambios y solicitudes de modelos de inteligencia artificial de la frontera de EE. UU., incluidas variantes de Claude, GPT, Gemini y Grok, desde al menos finales de 2024, una actividad que, según el aviso, probablemente ocurrió con conocimiento del gobierno chino.
El aviso, designado AA26-251A, tiene cuidado de señalar que la destilación es una técnica legítima y ampliamente utilizada en la investigación de la IA, en la que se entrena un modelo más pequeño para reproducir los resultados de uno más grande. Lo que describen las tres agencias es diferente: una destilación agresiva, maliciosa y dirigida realizada a escala industrial, formando lo que el documento llama el núcleo -no simplemente un complemento- de la estrategia de desarrollo de IA de las empresas objetivo. Para conocer las últimas noticias sobre políticas de IA, siga la cobertura continua de AI Buzz Wire sobre la agenda regulatoria de Washington. Últimas noticias sobre políticas de IA
Quién es nombrado y qué supuestamente se llevaron
El aviso atribuye campañas específicas a empresas específicas. Se dice que DeepSeek ha llevado a cabo campañas de destilación organizadas desde al menos 2024 dirigidas a capacidades de razonamiento, optimizaciones especializadas y funciones específicas de dominio que se utilizaron para entrenar sus modelos R1 y V3. Se acusa a Alibaba de aprovechar la destilación a escala industrial para mejorar su familia de modelos Qwen, que se ha convertido en una de las familias de modelos de peso abierto más descargadas del mundo.
Moonshot AI, MiniMax, StepFun y Z.AI también están acusados de participar en una destilación de conocimientos maliciosos de modelos estadounidenses, aunque el aviso publica menos detalles específicos de la empresa para los cuatro. Las seis empresas han construido modelos que ahora compiten directamente con los sistemas fronterizos estadounidenses en cuanto a puntos de referencia y precios.
Cómo supuestamente funcionaron las campañas
Según el documento, las empresas enrutaron las solicitudes de destilación a través de múltiples vías para obtener acceso no autorizado y violar los términos de uso de las empresas estadounidenses. Estos incluían las interfaces de programación de aplicaciones nativas de los modelos, proveedores de nube remotos y agregadores de terceros que ofuscan automáticamente los metadatos del usuario para evitar la detección.
Las agencias también describen un mercado gris de servidores proxy conocidos como "estaciones de transferencia" utilizados para eludir las restricciones geográficas de los proveedores estadounidenses, violar los términos de servicio, evadir salvaguardias y socavar la trazabilidad. Para mantener bajos los costos durante campañas de esta escala, el aviso dice que las empresas realizaron adquisiciones masivas de suscripciones premium que luego se compartieron entre equipos de desarrolladores.
Las tácticas más avanzadas incluían la extracción de razonamientos en cadena de pensamiento, la conmutación por error automatizada entre vías de acceso durante los intentos de bloqueo y marcos sofisticados de evaluación de calidad diseñados para detectar cuándo un proveedor había implementado contramedidas defensivas. La recompensa, escriben las agencias, es que las empresas que realizan destilación a escala industrial ven plazos de desarrollo de IA significativamente más cortos y gastos financieros reducidos al entrenar un modelo de frontera.
Tres recomendaciones para las empresas de IA de EE. UU.
El aviso finaliza con tres acciones inmediatas para los proveedores de IA estadounidenses. En primer lugar, implemente detección y mitigación integrales: supervise avisos, cuentas, redes y comportamientos anómalos y maliciosos, y observe las proporciones de suscripción a uso, el uso máximo inmediato de cuentas nuevas y los patrones de rendimiento a escala empresarial.
En segundo lugar, implementar cambios de respuesta específicos. Las agencias recomiendan alterar sutilmente las respuestas dadas a presuntos intentos maliciosos de destilación para atenuar los beneficios de las campañas, una forma de contramedida que degrada el valor de los productos robados sin alertar al destilador.
En tercer lugar, establecer el intercambio de inteligencia entre organizaciones para correlacionar la actividad entre proveedores de modelos, plataformas en la nube y agregadores de API, de modo que las campañas distribuidas deliberadamente entre múltiples proveedores para evitar la detección de un solo punto puedan reconocerse como una sola operación.
Una nueva fase en la disputa sobre IA entre Estados Unidos y China
La publicación llega en medio de una escalada más amplia en la retórica de Washington sobre el desarrollo de la IA en China. Reuters informó que Estados Unidos acusó a las empresas chinas de inteligencia artificial de copiar maliciosamente la tecnología de inteligencia artificial estadounidense, y el aviso fue cubierto el martes por CyberScoop, Nextgov y otros medios que siguen a la comunidad de inteligencia. El documento enmarca lo que está en juego en términos explícitamente estratégicos, describiendo la actividad como una extracción sistemática de funcionalidades y capacidades patentadas que amenaza el liderazgo tecnológico de Estados Unidos.
Para las seis empresas nombradas, el aviso eleva el costo comercial y de reputación de atender a los clientes occidentales. Alibaba y DeepSeek en particular han cultivado ecosistemas de desarrolladores fuera de China, y ambos han aparecido en conversaciones sobre adquisiciones empresariales que ahora conllevarían una cuestión de cumplimiento adicional. Ninguna de las seis empresas está sujeta directamente a las recomendaciones del aviso (el documento se dirige a empresas estadounidenses de IA), pero su efecto es formalizar lo que los laboratorios estadounidenses han afirmado en privado durante dos años: que sus modelos han sido copiados sistemáticamente a escala.
El aviso también llega en medio de un debate no resuelto dentro de la industria de la IA sobre dónde termina el aprendizaje legítimo y comienza el robo. La destilación de modelos de peso abierto, investigaciones publicadas y resultados públicos es una práctica estándar; Los autores del aviso ponen límites a la extracción de funcionalidad patentada restringida mediante engaño, evasión de controles de acceso y violación de los términos de uso. Cómo se aplica esa línea (a través de contramedidas técnicas, leyes contractuales o políticas de exportación) es ahora la pregunta que la industria y sus reguladores tendrán que responder.
Manténgase a la vanguardia de la IA
Siga los últimos desarrollos de IA y las últimas noticias sobre inteligencia artificial a medida que se intensifica la batalla política sobre la seguridad de los modelos.
Leer más noticias sobre IA →