La alerta conjunta sostiene que seis compañías chinas habrían convertido la extracción de capacidades de modelos estadounidenses en una parte central de su estrategia de desarrollo de IA. Según las agencias, las campañas habrían implicado miles de millones de tokens y millones de interacciones con variantes de Claud...
Publicado porEditado con GPT-5.6 TerraImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did the joint NSA, CISA, and FBI cybersecurity advisory accuse DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI of doing sinc. Article summary: The advisory alleged that six China based AI companies made industrial scale extraction of proprietary U.S.. Topic tags: general web, ai safety, llm, agents, prompt engineering. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illu
La NSA, CISA y FBI alegaron que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI realizaron campañas de destilación de conocimiento a escala industrial para extraer capacidades y funciones propietarias de modelos avanzados estadounidenses. La advertencia presenta estas afirmaciones como alegaciones de las agencias, no como hechos resueltos judicialmente. 1
2
Según el aviso, desde al menos finales de 2024 las seis empresas, con sede en China, habrían obtenido miles de millones de tokens a través de millones de interacciones con variantes de Claude, GPT, Gemini y Grok. Las agencias sostienen que la actividad probablemente contó con conocimiento del Gobierno chino. 1
La presunta extracción se habría realizado mediante API nativas de los proveedores, servicios de computación en la nube remotos y agregadores de terceros que ocultan los metadatos de los clientes. El documento también menciona servicios proxy de tipo transfer station —intermediarios que reenviarían solicitudes— para eludir restricciones geográficas, salvaguardas, condiciones de uso y mecanismos de trazabilidad. 1
Además, la alerta atribuye a estas operaciones la compra y el uso compartido masivo de suscripciones prémium, la conmutación automática entre rutas de acceso cuando una era bloqueada, la extracción de cadenas de razonamiento y sistemas de evaluación destinados a detectar cambios defensivos en las respuestas de los modelos. 1
La documentación aportada sí respalda la referencia a estos intermediarios de mercado gris, pero no acredita de forma independiente que se emplearan específicamente los mercados Taobao y Xianyu.
Las agencias afirman que DeepSeek inició a finales de 2024 una campaña organizada para generar datos de entrenamiento sintéticos para R1 y V3. El objetivo, según el aviso, era obtener capacidades de razonamiento, conocimiento especializado por dominios y funciones específicas, con el fin de reducir costes de investigación y de cómputo. 1
Entre las áreas detalladas figuran la optimización para tareas jurídicas especializadas, tareas guiadas por reglas de API, redacción de borradores de cadenas de razonamiento, funciones de agentes, optimización de preguntas y respuestas, capacidades de asistencia o tutoría, creación de funciones, optimización del ajuste supervisado y redacción creativa o profesional. 1
El aviso alega que DeepSeek utilizó salidas de variantes de Claude, Gemini, GPT y Grok. También señala que la cifra pública de 5,6 millones de dólares que DeepSeek comunicó como coste de entrenamiento no contemplaría el coste o el valor de los datos obtenidos mediante la presunta destilación. 1
Para Moonshot AI, la alerta describe una campaña amplia desde mediados de 2025. Según las agencias, incluyó una cantidad significativa de datos de Claude Fable 5 para Kimi-K3 y datos de GPT-4o para Kimi-K2. 1
Las capacidades que Moonshot habría buscado abarcan ajuste fino supervisado, aprendizaje por refuerzo, ingeniería de software y matemáticas. 1
El documento acusa a Alibaba de aplicar destilación a escala industrial para mejorar la familia de modelos Qwen. 1
También incluye a MiniMax, StepFun y Z.AI entre las compañías que habrían participado en destilación maliciosa de modelos estadounidenses. 1 Sin embargo, la evidencia facilitada no asigna a MiniMax una campaña concreta, un modelo específico ni capacidades determinadas más allá de esa acusación general.
La alerta propone tres medidas prioritarias para reducir el valor de estas campañas de extracción: 1
Detectar y mitigar anomalías. Identificar prompts, cuentas, redes y comportamientos sospechosos. Entre las señales sugeridas están una proporción inusual entre suscripciones y uso, cuentas nuevas que alcanzan inmediatamente el consumo máximo y volúmenes propios de operaciones empresariales. 1
Modificar respuestas de forma selectiva. Ajustar discretamente la salida del modelo ante intentos sospechosos de extracción, de modo que los resultados sean menos útiles para una campaña de destilación sin revelar necesariamente el método de detección. 1
Compartir inteligencia en todo el ecosistema. Correlacionar actividad entre desarrolladores de modelos, plataformas en la nube y agregadores de API para identificar operaciones distribuidas deliberadamente entre varios proveedores y vías de acceso. 1
La guía general de colaboración de CISA también respalda el intercambio voluntario de información sobre ciberseguridad e IA entre el Gobierno y socios de la industria. 4
Las fuentes disponibles no contienen una respuesta oficial de China ni declaraciones de la portavoz de Exteriores Mao Ning. Tampoco sustentan de manera independiente una conexión entre esta disputa y unas conversaciones sobre seguridad de IA entre Estados Unidos y China previstas para mediados de septiembre, ni documentan una reducción de la brecha de rendimiento entre los modelos chinos y estadounidenses.
Del mismo modo, la documentación aportada no acredita por sí sola la referencia a campañas identificadas por Google con más de 100 millones de prompts. Estas cuestiones requieren fuentes adicionales para poder confirmarse.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
La alerta conjunta sostiene que seis compañías chinas habrían convertido la extracción de capacidades de modelos estadounidenses en una parte central de su estrategia de desarrollo de IA.
La alerta conjunta sostiene que seis compañías chinas habrían convertido la extracción de capacidades de modelos estadounidenses en una parte central de su estrategia de desarrollo de IA. Según las agencias, las campañas habrían implicado miles de millones de tokens y millones de interacciones con variantes de Claude, GPT, Gemini y Grok desde, al menos, finales de 2024.
Las recomendaciones para los proveedores incluyen detectar anomalías, alterar selectivamente respuestas sospechosas y compartir inteligencia entre empresas de modelos, nubes y agregadores de API.