EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
EE.UU. acusa a firmas chinas de "destilar" a escala industrial sus modelos de IA de frontera
La ofensiva tecnológica entre Washington y Beijing sumó este martes un nuevo frente. La Agencia de Seguridad Nacional (NSA), la Agencia de Ciberseguridad e Infraestructura (CISA) y el FBI publicaron un aviso conjunto de ciberseguridad que acusa a empresas chinas de inteligencia artificial de extraer, mediante campañas de destilación de conocimiento a escala industrial, las capacidades propietarias de los modelos de IA más avanzados de Estados Unidos.
Según el aviso oficial (identificado como AA26-251A), estas actividades vienen ocurriendo "al menos desde finales de 2024" y apuntan a modelos de frontera como Claude de Anthropic, GPT de OpenAI, Gemini de Google y Grok. Las agencias sostienen que, lejos de ser un complemento, la destilación "constituye el núcleo" de la estrategia de desarrollo de IA de varias compañías chinas, presuntamente "con conocimiento del gobierno chino".
Qué es la "destilación" y por qué preocupa
La destilación de conocimiento es una técnica legítima y ampliamente usada en la investigación de IA: un modelo más pequeño aprende imitando las salidas de uno más grande y capaz. El problema, advierten las agencias, es su uso malicioso, agresivo y dirigido para extraer funcionalidades restringidas de modelos ajenos, violando los términos de uso de las empresas estadounidenses.
El aviso nombra explícitamente a DeepSeek, Alibaba, Moonshot AI y Z.ai, entre otras. De acuerdo con el análisis técnico difundido, entre finales de 2025 y comienzos de 2026 la firma StepFun habría destilado datos de varias versiones de Claude y GPT para mejorar las funciones de programación y agénticas de su modelo Step 4. Moonshot AI, por su parte, habría ejecutado una campaña sostenida desde mediados de 2025 para entrenar sus modelos Kimi-K2 y Kimi-K3.
Tácticas para evadir la detección
El documento detalla cómo estas compañías intentan pasar desapercibidas. Entre las técnicas observadas figuran:
- Repartir las peticiones entre múltiples cuentas, modelos y plataformas para diluir el rastro.
- Usar APIs nativas, proveedores de nube remotos y agregadores de terceros para ofuscar los metadatos del usuario.
- Recurrir a proxies y mercados grises de tecnología para sortear restricciones geográficas y salvaguardas.
- Lograr ahorros de costos mediante la compra masiva de suscripciones premium compartidas entre equipos de desarrolladores.
Las agencias advierten que los avances de los modelos chinos podrían tener implicaciones de seguridad nacional más amplias, al potenciar capacidades militares y de ciberataque susceptibles de ser usadas contra Estados Unidos y sus aliados.
La respuesta de Beijing
China rechazó de plano las acusaciones. El Ministerio de Comercio las calificó de "infundadas" y sostuvo que Washington busca un "monopolio de la industria de la IA". "Si Estados Unidos reprime a las empresas chinas de IA bajo el pretexto de atacar la destilación, China tomará contramedidas resueltas", advirtió la cartera, que recordó que la destilación "es una práctica común" usada también por firmas estadounidenses.
La portavoz de la Cancillería china, Mao Ning, replicó que "el desarrollo de la IA en China es resultado de la autosuficiencia tecnológica de alto nivel". El trasfondo político no es menor: la gobernanza de la IA figura entre los temas previstos para las conversaciones entre los presidentes Donald Trump y Xi Jinping más adelante este mes.
Recomendaciones y lectura para la región
El aviso conjunto insta a las compañías de IA de frontera a adoptar tres acciones inmediatas: implementar detección y mitigación integrales, desplegar cambios de respuesta dirigidos y establecer intercambio de inteligencia entre organizaciones. Las agencias enfatizan que el problema exige una respuesta coordinada de gobierno, industria y aliados.
Para el ecosistema tecnológico latinoamericano, el episodio deja lecciones que trascienden la geopolítica. La protección de la propiedad intelectual asociada a modelos de IA, el monitoreo del abuso de APIs y la trazabilidad del uso de suscripciones corporativas se vuelven controles de seguridad tan relevantes como cualquier defensa perimetral clásica. A medida que la IA se convierte en infraestructura crítica, las técnicas para "copiar" capacidades ajenas —legítimas o no— pasan a formar parte del mapa de amenazas que toda organización debería vigilar.
Referencias oficiales
- CISA — Aviso conjunto AA26-251A: China-Based AI Companies Conducting Industrial-Scale Distillation
- CyberScoop — Feds accuse China of 'systematic' distillation of U.S. AI models
- Unite.AI — NSA, CISA, FBI Warn China-Based AI Firms Distill US Frontier Models
- AP News — China responde a las acusaciones de "destilación" maliciosa de IA