
Anthropic denuncia a laboratorios chinos por extracción masiva de datos de Claude
Tres laboratorios chinos utilizaron más de 24.000 cuentas fraudulentas para extraer millones de conversaciones del modelo Claude de Anthropic, con el fin de entrenar sus propios sistemas de inteligencia artificial. La operación, dada a conocer por la empresa estadounidense, ha generado preocupación en la industria tecnológica y en el ámbito regulatorio.
Según reveló Anthropic el 24 de febrero de 2026, DeepSeek, Moonshot AI y MiniMax accedieron de manera sistemática y sin autorización a contenido generado por Claude, el modelo de IA desarrollado por la compañía estadounidense. La extracción de datos de Claude involucró la creación de miles de cuentas falsas y el uso de servicios proxy, violando los términos de servicio y las restricciones de acceso regional de Anthropic.
Operación de extracción de datos de Claude expuesta por Anthropic
Anthropic anunció el lunes detalles sobre una operación de extracción tecnológica llevada adelante por tres laboratorios chinos. Según la declaración oficial, DeepSeek, Moonshot AI y MiniMax recurrieron a la creación y utilización de más de 24.000 cuentas fraudulentas para obtener acceso al modelo Claude. En total, generaron más de 16 millones de intercambios de información con la inteligencia artificial de Anthropic.
Las actividades violaron los términos de servicio de la empresa estadounidense, así como las restricciones regionales impuestas a usuarios en China. Anthropic identificó el uso de servicios proxy comerciales, que permiten revender acceso a modelos de IA a escala masiva. Estos servicios funcionan a través de redes de cuentas falsas que utilizan la API de Claude y plataformas de nube externas. Cuando una cuenta es bloqueada, es reemplazada inmediatamente por otra, lo que dificulta la detección y el bloqueo de la operación. Anthropic indicó que llegó a detectar una sola red que manejaba más de 20.000 cuentas fraudulentas de manera simultánea.
Estrategia de destilación aplicada sobre Claude
La técnica empleada por los laboratorios chinos se denomina destilación («distillation» en inglés) y consiste en entrenar un modelo de inteligencia artificial menos potente con los resultados de un modelo de mayor capacidad. De esta manera, el modelo menos avanzado puede imitar las respuestas de uno más sofisticado, sin contar con los datos originales ni la infraestructura empleada para generarlos.
Si bien la destilación es utilizada internamente por muchas empresas de IA para crear versiones más compactas y eficientes de sus modelos, Anthropic calificó la acción identificada como un «ataque de destilación» al haber sido realizada sin autorización sobre sistemas de un tercero.
Detalle de la participación de los laboratorios chinos
- DeepSeek: Superó los 150.000 intercambios con Claude, enfocados en replicar capacidades de razonamiento y en generar respuestas alternativas ante consultas políticamente sensibles. Parte de la información extraída buscaba esquivar temáticas como disidencia, líderes partidarios o cuestiones de autoritarismo, para entrenar sus propios modelos con estas respuestas.
- Moonshot AI: Realizó más de 3,4 millones de intercambios, con énfasis en razonamiento agéntico, programación y visión computacional.
- MiniMax: Lideró el volumen total, con más de 13 millones de intercambios extraídos de Claude. Anthropic detectó la campaña de MiniMax mientras permanecía activa; tras el lanzamiento de un nuevo modelo de Anthropic, MiniMax trasladó casi la mitad de su tráfico hacia el sistema actualizado en menos de un día.
Reacciones en la industria de la inteligencia artificial
Además de Anthropic, OpenAI también informó intentos de destilación por parte de DeepSeek. A inicios de febrero, OpenAI envió una comunicación a legisladores estadounidenses alertando sobre estas acciones, las que la empresa considera un problema de seguridad nacional además de comercial.
Anthropic advirtió en su comunicado que los modelos creados mediante destilación ilícita carecen de las salvaguardas de seguridad implementadas en los originales. Según la empresa, esto puede facilitar el uso de IA para operaciones ciberofensivas, campañas de desinformación y vigilancia masiva por parte de gobiernos autoritarios, especialmente en caso de que dichos modelos se publiquen como código abierto.
El presidente del think-tank Silverado Policy Accelerator y cofundador de CrowdStrike, Dmitri Alperovitch, declaró a TechCrunch que el hallazgo confirma sospechas sobre el avance acelerado de los modelos chinos gracias a la destilación de tecnologías estadounidenses. Sostuvo que esto brinda motivos adicionales para restringir la venta de chips avanzados de IA a empresas de este tipo.
Impacto de la extracción de datos de Claude en el debate sobre chips y regulaciones
El caso se produjo en un contexto de debate regulatorio en Estados Unidos. En enero de 2026, la administración Trump permitió a compañías como Nvidia exportar chips avanzados de IA —incluido el modelo H200— a China, revirtiendo restricciones anteriores. Sectores críticos consideran que esto podría aumentar la capacidad informática de los laboratorios chinos en un periodo clave de competencia tecnológica.
Anthropic, que históricamente apoyó las restricciones a la exportación de hardware avanzado, sostuvo en su comunicado que operaciones de destilación a gran escala requieren acceso a chips de alto rendimiento. La empresa argumentó que los avances de los laboratorios chinos están ligados en parte significativa a capacidades extraídas de modelos estadounidenses.
Según la consultora Tech Buzz China, la narrativa sobre transferencia ilícita de capacidades refuerza los argumentos a favor de controles más estrictos sobre la exportación de chips para inteligencia artificial.
Medidas de Anthropic tras la extracción de datos de Claude
Anthropic implementó varias contramedidas tras detectar la operación:
- Uso de clasificadores y sistemas de identificación conductual para detectar patrones de destilación en su tráfico.
- Aplicación de controles de acceso más estrictos en los canales vulnerables a la creación de cuentas falsas.
- Desarrollo de salvaguardas a nivel de modelo, con el fin de reducir la utilidad de las respuestas extraídas para entrenamientos no autorizados.
- Compartición de indicadores técnicos de los ataques con otros laboratorios de inteligencia artificial, proveedores de servicios de nube y autoridades pertinentes.
Anthropic reconoció que el alcance del problema impide una solución unilateral a nivel empresarial, por lo que instó a una «respuesta coordinada entre la industria de IA, los proveedores de nube y los legisladores». Publicó así los detalles técnicos de las campañas observadas para promover la cooperación en la defensa de los modelos.
Contexto de la extracción de datos de Claude en la competencia global
La extracción de datos de Claude por parte de laboratorios chinos surge en medio de una competencia intensificada entre Estados Unidos y China por el desarrollo de sistemas avanzados de inteligencia artificial. Tanto Anthropic como OpenAI sostienen que estas prácticas ponen en peligro no solo la competitividad, sino también la seguridad y la estabilidad tecnológica internacional, al facilitar el desarrollo acelerado y sin controles de sistemas IA en otras jurisdicciones.
Anthropic continúa reforzando las medidas de seguridad y mantiene el monitoreo junto a otros actores de la industria para prevenir operaciones similares de extracción de datos de Claude. Según la empresa, será necesaria una cooperación permanente entre el sector privado y las autoridades regulatorias para enfrentar los nuevos desafíos.
Fuente: El Observador
