Anthropic acusa a Alibaba, DeepSeek y Moonshot de usar Claude a gran escala para entrenar sus modelos
Anthropic atribuye más de 151 millones de intercambios a Alibaba, 23 millones a Moonshot y 12,1 millones a DeepSeek en campañas de destilación.
Anthropic acusa a siete laboratorios de inteligencia artificial con sede en China de haber utilizado Claude de forma no autorizada para obtener datos con los que mejorar sus propios modelos. Entre las compañías señaladas aparecen Alibaba, Moonshot AI, DeepSeek, Zhipu, Xiaomi, SenseTime y MiniMax. Las mayores campañas documentadas por Anthropic suman cerca de 190 millones de intercambios con Claude.
Las conclusiones proceden del último informe de inteligencia de amenazas de Anthropic y constituyen acusaciones de la propia compañía. Las cifras y atribuciones no han sido verificadas de forma independiente. Anthropic sostiene que las operaciones utilizaron cuentas fraudulentas, servicios intermediarios y otras vías para acceder a sus modelos y realizar lo que denomina destilación ilícita.
Alibaba concentra más de 151 millones de intercambios
La campaña de mayor tamaño identificada por Anthropic está atribuida a operadores vinculados a Alibaba y su laboratorio Qwen. La compañía estadounidense afirma haber observado más de 151 millones de intercambios entre mayo y julio de 2026.
Según Anthropic, la operación buscaba extraer capacidades de razonamiento de distintos modelos Claude Opus y convertir sus respuestas en datos de entrenamiento para modelos Qwen. La actividad llegó a alcanzar casi tres millones de intercambios diarios en sus momentos de mayor intensidad.
Anthropic asegura además que Claude fue utilizado para tareas relacionadas con el propio desarrollo de inteligencia artificial de Alibaba, entre ellas entornos de aprendizaje por refuerzo e investigación sobre arquitecturas de modelos.
La compañía atribuye parte de la actividad a miles de cuentas creadas mediante infraestructura diseñada para dificultar su identificación. Tras bloquear uno de esos grupos, Anthropic afirma que el tráfico comenzó a desplazarse hacia otras cuentas y redes intermediarias.
Moonshot habría enviado más de 23 millones de peticiones a Claude
El caso de Moonshot AI, creadora de los modelos Kimi, introduce además una cuestión relacionada con la privacidad de sus usuarios. Anthropic sostiene que Moonshot enviaba determinadas solicitudes de sus clientes a Claude aunque esos usuarios creían estar utilizando un modelo de Kimi.
Anthropic atribuye a Moonshot más de 23 millones de intercambios entre mayo y julio de 2026. En una ventana concreta de diez días, la compañía detectó casi 300.000 peticiones de clientes remitidas a sus sistemas, la mayoría procesadas mediante modelos Opus.
Según el informe, Moonshot almacenó al menos parte de esas interacciones y utilizó posteriormente las respuestas obtenidas para extraer capacidades de razonamiento y entrenar sus propios modelos.
Anthropic señala que no sabe si los usuarios afectados fueron informados de que sus solicitudes estaban siendo procesadas por un proveedor externo. Algunas de esas conversaciones contenían código interno, credenciales y otros datos corporativos sensibles, según la investigación.
Anthropic atribuye 12,1 millones de intercambios a DeepSeek
DeepSeek habría empleado un sistema parecido. Anthropic afirma haber observado más de 12,1 millones de intercambios durante un periodo de apenas 14 días en julio de 2026.
Según la investigación, determinadas solicitudes realizadas por usuarios que creían estar utilizando modelos de DeepSeek fueron dirigidas a Claude Opus. Anthropic sostiene que esas respuestas se utilizaron posteriormente para recopilar datos de razonamiento destinados a mejorar los modelos de DeepSeek.
Parte de las conversaciones redirigidas incluían información sensible de empresas y organizaciones. El informe menciona datos técnicos internos, documentación empresarial y credenciales que, según Anthropic, pudieron llegar a sus servidores sin que los usuarios originales supieran que sus consultas estaban siendo procesadas por Claude.
Zhipu y Xiaomi también aparecen en el informe
Anthropic atribuye a Zhipu, conocida internacionalmente como Z.ai, más de 3,4 millones de intercambios durante 17 días de junio y julio. La compañía afirma que Zhipu utilizó Claude para limpiar, evaluar y preparar datos de razonamiento destinados al entrenamiento y posentrenamiento de sus modelos GLM.
Xiaomi también aparece entre las empresas señaladas. Anthropic asegura haber observado más de 400.000 solicitudes enviadas a Claude durante aproximadamente 20 días entre marzo y abril, procedentes de más de 1.500 cuentas utilizadas mediante servicios intermediarios.
En este caso, la investigación indica que conversaciones generadas inicialmente por usuarios de modelos MiMo se reprodujeron posteriormente frente a Claude para crear nuevos datos de entrenamiento. Anthropic afirma que algunas incluían nombres, información de contacto y datos corporativos pertenecientes a cientos de usuarios y escritos en al menos una docena de idiomas.
SenseTime y MiniMax habrían utilizado otras vías para obtener datos
Anthropic también señala a SenseTime y MiniMax, aunque no publica cifras equivalentes para esas dos operaciones. En el caso de SenseTime, la compañía afirma haber encontrado datos procedentes de conversaciones con Claude adquiridos a proveedores externos.
Estos intermediarios habrían almacenado conversaciones de usuarios que accedían a modelos estadounidenses mediante servicios de terceros y posteriormente comercializado esos registros.
Para MiniMax, Anthropic describe una infraestructura de proxy gestionada mediante una empresa sin vínculos públicos evidentes con el laboratorio. Según su investigación, ese servicio ofrecía acceso a modelos estadounidenses pero no a los propios modelos de MiniMax, lo que Anthropic interpreta como una infraestructura destinada a recopilar conversaciones para entrenamiento.
Qué es la destilación y por qué Anthropic habla de uso ilícito
La destilación no es por sí misma una técnica irregular. Es un procedimiento habitual en inteligencia artificial mediante el cual las respuestas de un modelo más capaz se utilizan para entrenar otro modelo más pequeño o especializado.
El conflicto surge cuando un competidor recopila masivamente las respuestas de un modelo externo incumpliendo las condiciones del proveedor o utilizando métodos para evitar sus restricciones de acceso. Anthropic sostiene que las operaciones descubiertas buscaban precisamente extraer capacidades de Claude sin autorización.
La empresa afirma que las campañas se concentraron especialmente en razonamiento, programación, análisis de datos, uso de herramientas y tareas realizadas por agentes. Estas son algunas de las capacidades más costosas de desarrollar y también algunas de las más valiosas para los laboratorios que entrenan nuevos modelos de frontera.
Anthropic alerta también sobre los datos de los usuarios
El informe añade un problema diferente al de la competencia entre laboratorios. Anthropic asegura que DeepSeek, Moonshot y Xiaomi introdujeron en Claude conversaciones procedentes de sus propios usuarios o de servicios de enrutamiento de modelos.
Algunas sesiones contenían nombres, direcciones de correo electrónico, datos empresariales y credenciales, según Anthropic. La compañía sostiene que cientos de usuarios pudieron verse afectados y considera que estas prácticas podrían entrar en conflicto con normas de privacidad y con las propias condiciones ofrecidas por los proveedores a sus clientes.
Anthropic no afirma que todos los millones de intercambios contuvieran datos personales. Las conversaciones sensibles representan una parte de las operaciones examinadas y el informe no ofrece un número completo de usuarios afectados.
Anthropic refuerza sus defensas contra la extracción de modelos
La compañía afirma haber bloqueado las cuentas asociadas con estas campañas y haber desarrollado sistemas específicos para detectar intentos de extracción a gran escala. También analiza patrones de uso, infraestructura, metadatos y otras señales para intentar relacionar múltiples cuentas aparentemente independientes con una misma organización.
Anthropic sostiene que bloquear cuentas individualmente no resulta suficiente porque los operadores pueden sustituirlas rápidamente. Su estrategia consiste ahora en identificar la infraestructura y las organizaciones responsables para interrumpir conjuntos completos de cuentas y servicios intermediarios.
También ha desarrollado clasificadores destinados específicamente a detectar intentos de extraer capacidades de Claude. La compañía considera que el problema continuará evolucionando porque los laboratorios que buscan estos datos modifican sus técnicas cuando los proveedores introducen nuevas protecciones.
Las nuevas acusaciones amplían un problema que Anthropic ya denunció en febrero
Anthropic ya había señalado en febrero de 2026 a DeepSeek, Moonshot y MiniMax por campañas similares que, según sus cálculos de entonces, generaron más de 16 millones de intercambios mediante unas 24.000 cuentas fraudulentas.
El nuevo informe amplía considerablemente esa escala y añade a Alibaba, Zhipu, Xiaomi y SenseTime. Solo las campañas para las que Anthropic proporciona cifras concretas en su publicación más reciente superan ampliamente los 189 millones de intercambios observados.
Las acusaciones abren así dos frentes distintos para la industria de la IA: cómo proteger las capacidades de los modelos de frontera frente a la extracción masiva por competidores y qué ocurre con los datos de los usuarios cuando sus consultas pasan por servicios intermediarios o son reenviadas a modelos de terceros sin una indicación clara.