CONFIRMADO: el gobierno estadounidense nombra seis empresas chinas y pone fechas a la extracción

Sello editorial: CONFIRMADO. El 8 de septiembre de 2026, la Agencia de Seguridad Nacional, la Agencia de Seguridad Cibernética y de Infraestructura y el FBI publicaron un boletín conjunto acusando a empresas chinas de IA de realizar extracción sistemática de las capacidades de modelos de frontera estadounidenses mediante destilación, una técnica legítima de investigación que, según las agencias, se está usando de forma agresiva y maliciosa a escala industrial. El documento nombra a seis empresas: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI, y afirma que extrajeron miles de millones de tokens a través de millones de interacciones con modelos de Anthropic, OpenAI, Google y la propia SpaceXAI desde fines de 2024, probablemente con conocimiento del gobierno chino.

Quién le sacó qué a quién, según el boletín oficial

El nivel de detalle es lo que distingue esta alerta de una acusación genérica. DeepSeek habría apuntado a capacidades de razonamiento y optimizaciones específicas de Claude 3.7, Sonnet 4, Sonnet 4.5, Opus 4.1, Gemini 2.5 Pro y Flash, además de GPT-4, GPT-4o, GPT-4 Mini, GPT-4 Nano, GPT-5 y Grok 4 para entrenar R1 y V3. Moonshot AI habría extraído datos relevantes de Claude Fable 5 para entrenar Kimi K3 y datos de GPT-4o para Kimi K2. Alibaba habría destilado Claude-4, Opus, Sonnet y GPT-5 para mejorar ingeniería de software, diálogo de atención al cliente y generación de imágenes en Qwen. MiniMax habría extraído razonamiento en cadena, RL y SFT de Claude Code, Sonnet 4, Opus, Gemini 1, Gemini 2.5 Pro y Gemini 3 Pro para M2, llegando a usar inyección de prompt para intentar convencer a Claude Code de que en realidad era un producto de MiniMax. StepFun habría apuntado a Opus 4.1, 4.5, Sonnet 4.5, Haiku 4.5 y la familia GPT-5.1 y 5.2 para Step 4. Z.AI habría extraído miles de millones de tokens de GPT-5.5 y Opus 4.8 para desarrollar razonamiento en cadena.

El truco real no es copiar, es esconder que se está copiando

El boletín describe una ingeniería de evasión sofisticada: uso de APIs, proveedores de nube remotos y agregadores externos que ofuscan metadatos de usuario, además de un mercado paralelo de proxies conocido como estaciones de transferencia, anunciado abiertamente en marketplaces chinos como Taobao y Xianyu, para eludir el bloqueo geográfico que impide el acceso directo a modelos estadounidenses desde dentro de China. Las tácticas más avanzadas incluyen extracción de cadena de razonamiento, failover automático entre rutas de acceso cuando una es bloqueada y marcos de evaluación de calidad diseñados específicamente para detectar contramedidas defensivas de los laboratorios estadounidenses. MiniMax, por ejemplo, habría redirigido consultas para probar las defensas de un nuevo modelo Claude dentro de las 24 horas posteriores a su lanzamiento.

Por qué esto no es solo una pelea de laboratorio, es una cuestión de costo real

El boletín ataca directamente la narrativa de eficiencia que construyó la fama de los modelos chinos baratos. DeepSeek alegó públicamente haber entrenado R1 por US$5,6 millones, pero las agencias argumentan que esa cifra es engañosa porque excluye el costo de los datos adquiridos mediante destilación maliciosa. Eso cambia la vara de comparación: si parte de la capacidad de un modelo proviene de extraer el trabajo de otro laboratorio sin pagar por ello, el argumento de que China alcanzó la paridad a una décima parte del costo pierde fuerza, porque el costo real incluye el acceso no autorizado a la investigación ajena.

El patrón no es nuevo, pero la escala y el sello oficial sí lo son

La propia Anthropic ya había identificado en febrero campañas de extracción realizadas por DeepSeek, Moonshot AI y MiniMax contra Claude, y el Google Threat Intelligence Group reportó esta misma semana un pico de campañas de destilación contra sus modelos, con volúmenes que superan los 100 millones de prompts enfocados en comprensión visual, audio, generación de imágenes y video. La diferencia ahora es que tres agencias federales estadounidenses firman el mismo diagnóstico al mismo tiempo, mapean la actividad al marco MITRE ATLAS y piden una respuesta coordinada entre gobierno, industria privada y aliados, un movimiento que eleva la disputa de queja corporativa aislada a política de seguridad nacional declarada.

Qué cambia en la lectura de MaxAssistant

Este es un hecho confirmado por fuente primaria federal, no una filtración ni interpretación de terceros: el boletín de CISA está publicado, firmado y detallado. Lo que sigue siendo análisis es la consecuencia práctica: si esto se traducirá en restricciones de API más duras, exigencias de verificación de identidad más pesadas para cuentas asiáticas, o solo un capítulo retórico más en la disputa EE.UU.-China por el liderazgo en IA. Para quien opera un producto con modelos de frontera, el mensaje directo es revisar la propia exposición de claves de API y cuentas de servicio, porque el boletín deja claro que el objetivo de la destilación no es solo el modelo en sí, es cualquier acceso legítimo que sirva como puerta de entrada.

Fuentes

The Hacker News, U.S. Agencies Accuse China AI Firms of Distilling Claude, GPT, Gemini, and Grok: https://thehackernews.com/2026/09/us-agencies-accuse-china-ai-firms-of.html | CISA, AA26-251A joint cybersecurity advisory: https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-251a | FrontierNews.ai, U.S. Intelligence Agencies Expose China's Systematic Theft of OpenAI, Claude, and Gemini Models: https://www.frontiernews.ai/news/article/us-intelligence-agencies-expose-chinas-systematic-d52ef385