A OpenAI afirma que identificou atividades desde 1º de julho de 2026 e interrompeu a campanha em 28 de julho. A empresa atribui um núcleo da atividade a pessoas associadas à Moonshot AI, mas diz não saber se todos os operadores pertenciam a um único grupo.
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What has OpenAI alleged about Moonshot AI’s attempts to extract hidden reasoning from GPT models, including the scale, timing, and limits of. Article summary: OpenAI says it disrupted a July 2026 campaign that tried to make GPT models reveal protected, hidden reasoning, and attributes a core cluster —not the entire campaign—to individuals associated with Moonshot AI.. Topic tags: general web, openai, llm, agents, ai. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
A OpenAI afirma ter interrompido uma campanha que tentou fazer seus modelos revelar raciocínio interno protegido — informações que não aparecem normalmente nas respostas finais. A empresa atribui um núcleo da atividade a pessoas associadas à Moonshot AI, desenvolvedora da família de modelos Kimi, mas não diz que conseguiu ligar todos os operadores à empresa.
As alegações da OpenAI devem ser lidas como relatos de tentativas, não como prova de que o raciocínio protegido foi extraído com sucesso. O alerta posterior de órgãos federais dos Estados Unidos e o relatório da Anthropic descrevem outras acusações, em escalas e contextos próprios.
Segundo a empresa, a atividade foi observada a partir de 1º de julho de 2026. Em 24 e 25 de julho, foram identificadas 16 mil solicitações, feitas por mais de 4 mil usuários, que usavam um padrão voltado à extração de raciocínio. Uma investigação mais ampla encontrou padrões de prompt relacionados entre mais de 15 mil usuários; a OpenAI diz ter interrompido o grupo de atividade até 28 de julho.
Uma das técnicas descritas consistia em copiar raciocínio cifrado de uma conversa e pedir a um modelo, em outra conversa, que o decifrasse e transcrevesse. A empresa afirma que os números contabilizam tentativas — não necessariamente extrações bem-sucedidas — e que não conseguiu determinar se todos os operadores observados eram parte de um único ator.
Em setembro, um alerta conjunto da Agência de Segurança Nacional (NSA), da Agência de Segurança Cibernética e de Infraestrutura (CISA) e do FBI nomeou a Moonshot entre seis empresas sediadas na China que, segundo os órgãos, extraíram coletivamente bilhões de tokens em milhões de solicitações a modelos avançados dos EUA, desde pelo menos o fim de 2024. Esses totais são atribuídos ao conjunto das seis empresas, não apenas à Moonshot. O alerta também descreve solicitações encaminhadas por diferentes vias de acesso, incluindo APIs, serviços de nuvem e agregadores terceirizados.
Em um relatório separado, a Anthropic acusou a Moonshot de encaminhar, sem informar os usuários, solicitações feitas ao Kimi para o Claude e apresentar as respostas como se fossem próprias. A Anthropic afirmou ter identificado quase 300 mil solicitações de clientes retransmitidas ao longo de dez dias, a maioria direcionada ao modelo Opus. São alegações da empresa, não uma confirmação independente de que todas essas interações foram usadas para treinar outro modelo.
“Destilação” é o nome de uma técnica de aprendizado de máquina em que um modelo aprende com as respostas de outro, geralmente mais capaz. A técnica também pode ser usada legitimamente; o alerta das agências se refere ao que descreve como extração não autorizada e em larga escala.
O alerta pede que empresas de IA dos EUA adotem medidas para detectar e reduzir o impacto de campanhas de destilação em escala industrial. O material disponível confirma essa recomendação geral e descreve o uso de múltiplos caminhos de acesso, mas não sustenta, neste contexto, uma lista completa e detalhada de controles específicos.
Em setembro, notícias informaram que clientes empresariais poderiam usar o Kimi K3 dentro do Codex, ferramenta de programação da OpenAI, por meio da provedora de inferência americana Baseten. O uso seria cobrado dos compromissos de gastos que as empresas já têm com a OpenAI, sem exigir um novo contrato com fornecedor. A integração foi descrita como a primeira entrada de um modelo chinês de código aberto nesse canal de compra empresarial da OpenAI. 3
1
A coexistência entre essa integração e as acusações chama atenção, mas não prova que o canal do Codex tenha facilitado a extração alegada. São questões distintas: uma é o acesso comercial ao Kimi K3 por meio da Baseten; outra é a atividade que a OpenAI afirma ter detectado em julho. 3
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A OpenAI afirma que identificou atividades desde 1º de julho de 2026 e interrompeu a campanha em 28 de julho.
A OpenAI afirma que identificou atividades desde 1º de julho de 2026 e interrompeu a campanha em 28 de julho. A empresa atribui um núcleo da atividade a pessoas associadas à Moonshot AI, mas diz não saber se todos os operadores pertenciam a um único grupo.
Um alerta conjunto da NSA, CISA e FBI descreve alegações mais amplas sobre extração de capacidades de modelos dos EUA por seis empresas chinesas.