Las agencias de ciberseguridad de Estados Unidos han lanzado una alerta conjunta sobre una campaña de espionaje industrial contra la inteligencia artificial estadounidense. Según la alerta publicada por CISA, la NSA y el FBI, varias empresas chinas de IA llevan desde al menos finales de 2024 extrayendo de forma sistemática las capacidades de los modelos frontera de compañías estadounidenses. Las tres agencias firman el aviso conjuntamente y lo describen como una amenaza a la ventaja tecnológica de Estados Unidos.
Las empresas señaladas son DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, y los modelos afectados incluyen variantes de Claude, GPT, Gemini y Grok. Las agencias calculan que estas compañías han extraído miles de millones de tokens a través de millones de peticiones a los modelos estadounidenses. El aviso subraya que esta actividad se realiza probablemente con conocimiento del gobierno chino.
La destilación ya no es un complemento, es el núcleo de su estrategia
La destilación de conocimiento es una técnica legítima en investigación de IA: consiste en usar las respuestas de un modelo grande para entrenar uno más pequeño o más barato. El problema, según el aviso, es la escala y la intención: las empresas chinas la emplean de forma agresiva y dirigida para extraer funcionalidades restringidas y propietarias de los modelos de EE.UU., y esto ya no es un apoyo puntual sino, según las agencias, «el núcleo crítico» de cómo desarrollan sus propios modelos.
Para conseguirlo, el aviso detalla que estas compañías enrutan sus peticiones a través de APIs nativas, proveedores de nube y agregadores externos que ofuscan automáticamente los metadatos del usuario para evitar ser detectadas. También recurren a un mercado gris de intermediarios conocidos como «estaciones de transferencia» para saltarse las restricciones geográficas y las condiciones de uso de los modelos estadounidenses. El ahorro de costes, según el mismo documento, se logra en parte mediante la compra masiva de suscripciones premium compartidas entre equipos enteros de desarrolladores.
DeepSeek llevaba destilando desde 2024 para entrenar R1 y V3
El aviso detalla el caso de DeepSeek con más profundidad que el resto. Según las agencias, la compañía ha mantenido una campaña organizada desde al menos finales de 2024 para generar datos sintéticos de entrenamiento destinados a sus modelos R1 y V3, dirigida específicamente a capacidades de razonamiento y funciones especializadas. El documento apunta directamente a la cifra que la propia DeepSeek hizo pública sobre el coste de entrenar R1: los 5,6 millones de dólares que la empresa dijo haber gastado son, según las agencias, «engañosos» porque no incluyen el coste real de los datos obtenidos mediante esta destilación.
Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, con el mismo patrón
El resto de compañías nombradas siguieron trayectorias parecidas. Moonshot AI, según el aviso, extrajo datos de Claude para entrenar su modelo Kimi-K3 y datos de GPT-4o para Kimi-K2 desde mediados de 2025. Alibaba recurrió a la destilación a escala industrial para mejorar su familia de modelos Qwen, con datos tomados de Claude y GPT-5 para reforzar programación, diálogo de atención al cliente y generación de imágenes. MiniMax, según las agencias, fue más lejos: además de destilar razonamiento y programación de varios modelos de Claude y Gemini, llegó a usar inyecciones de prompt para intentar que Claude Code creyera que era un producto propio de MiniMax. StepFun y Z.AI completan la lista, con campañas dirigidas a los modelos más recientes de OpenAI y Anthropic entre finales de 2025 y mediados de 2026.
Qué implica esto para quien usa estos modelos
El aviso no está dirigido al usuario final, sino a las propias compañías de IA estadounidenses, a las que recomienda reforzar la verificación de identidad de sus cuentas y vigilar patrones de uso anómalos, como un consumo de cuota al máximo desde el primer momento. Pero tiene una lectura práctica para quien usa a diario modelos como DeepSeek, Qwen, Kimi o los de MiniMax, StepFun y Z.AI: parte de sus capacidades no proceden de investigación propia, sino de haber extraído respuestas y razonamientos de Claude, GPT, Gemini y Grok a través de suscripciones y APIs obtenidas sorteando las restricciones de esos servicios. Según el aviso, esta ruta se traduce en plazos de desarrollo más cortos y menor gasto económico para las empresas chinas frente a entrenar un modelo frontera desde cero.
Las agencias insisten en que la respuesta tiene que ser coordinada entre gobierno, industria privada y países aliados, con mejor intercambio de información entre proveedores de nube, agregadores de API e infraestructuras. Como medida inmediata, sugieren que las compañías estadounidenses puedan alterar sus respuestas ante peticiones sospechosas de destilación, degradándolas sutilmente a las cuentas que muestren patrones de extracción masiva, para reducir el provecho que sacan de ellas.
Te puede interesar
Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.
| Imagen | Producto | Características | Comprar |
|---|---|---|---|
![]() |
Logitech G Pro X Superlight 2 | Inalámbrico · tasa de sondeo de 8 kHz · carga USB-C · batería de 95 horas | Ver precio en Amazon |
![]() |
Razer DeathAdder V3 Pro | Inalámbrico ergonómico de 63 g · sensor óptico Focus Pro 30K · 128 × 68 × 44 mm | Ver precio en Amazon |
![]() |
Logitech G502 X Plus Lightspeed | Inalámbrico Lightspeed · RGB · interruptores híbridos óptico-mecánicos Lightforce | Ver precio en Amazon |
![]() |
Logitech G840, alfombrilla XL | 400 × 900 mm · superficie de roce medio · base antideslizante · optimizada para sensores | Ver precio en Amazon |
Escrito por Eloy Andrade









