Las campañas de destilación contra los modelos Claude de Anthropic han crecido lo suficiente como para contarse en cientos de millones. En un informe publicado el jueves, Anthropic dijo que observó alrededor de 199 millones de intercambios vinculados a ataques de destilación no autorizados, distribuidos en cinco campañas separadas que atribuye a laboratorios de IA con sede en China. El mayor de los esfuerzos está relacionado con la familia de modelos Qwen de Alibaba.
Lo que dice Anthropic que parecen ser las campañas
La destilación es una técnica estándar de aprendizaje automático: un modelo más pequeño se entrena con las salidas de uno más grande para transferir la capacidad de razonamiento. El punto de fricción es el consentimiento. Anthropic sostiene que su cadena de pensamiento interna no se expone a los usuarios y que las campañas encontraron maneras de extraer esas trazas de todos modos.
Una técnica documentada enmarcó una consulta como una tarea de traducción, pidiéndole al modelo que presentara su memoria de trabajo anterior en japonés. La empresa caracterizó el patrón general como un intento de extraer "algunas de las capacidades más valiosas de Claude, incluidas las capacidades de tipo agente y el uso de herramientas, la programación y el análisis de datos, y el razonamiento lógico".
La campaña de Alibaba supera con creces divulgaciones previas
Anthropic describe el esfuerzo atribuido a Alibaba como la mayor destilación a gran escala que ha documentado. Entre mayo y julio de 2026, la empresa observó 151 millones de intercambios, con un pico de cerca de tres millones por día, distribuidos en alrededor de 3.500 cuentas.
Lo que unió a esas cuentas, según Anthropic, fue un único prompt de extracción fijo. Esa firma compartida es la razón por la cual la empresa atribuye la actividad a un único esfuerzo orquestado para generar material de entrenamiento para la familia de modelos Qwen, en lugar de a miles de usuarios independientes.
La escala destaca frente a las divulgaciones anteriores de Anthropic. La empresa habló por primera vez sobre ataques de destilación en febrero, nombrando laboratorios específicos en ese momento. OpenAI ha reportado una actividad similar, que atribuyó a DeepSeek. El nuevo informe de Anthropic describe campañas que caracteriza como tanto más grandes como más agresivas que aquella ola anterior.
Moonshot AI y la afirmación sobre el enrutamiento militar
La segunda campaña que detalla Anthropic se atribuye a Moonshot AI, fabricante del asistente Kimi. Según el informe, las solicitudes parecían estar enrutadas directamente desde el ejército chino. Anthropic cita un ejemplo en el que le pidieron a Claude que evaluara una colección de material de vigilancia en circuito cerrado para determinar si un sujeto estaba "actuando de forma anormal".
En un tramo de más de diez días, Anthropic dice que casi 300.000 solicitudes fluyeron a través de una red de alrededor de 5.000 cuentas, enfocándose principalmente en el modelo Opus de la empresa.
Lo que significa la divulgación para la política de IA y la competencia
Los hallazgos de Anthropic caen en medio de un argumento regulatorio más amplio sobre cuánta del valor de un modelo fronterizo vive en sus pesos frente a cuánto vive en su despliegue. Los debates en Estados Unidos sobre control de exportaciones han tratado cada vez más los chips avanzados y el conocimiento del modelo como sensibles a nivel estratégico, y los hallazgos de destilación les brindan a los reguladores una categoría concreta de conducta a la que señalar.
Para los compradores empresariales, la pregunta práctica es diferente: si las salvaguardas que describe Anthropic —bloques de pensamiento resumido en lugar de rastros sin procesar— resisten frente a métodos de extracción cada vez más creativos. El informe de la empresa sugiere que los atacantes iteran más rápido que las defensas.
Lo que hay que vigilar a continuación tiene menos que ver con Claude y más con la respuesta de la industria. Las herramientas de detección, el monitoreo de patrones de uso y posiblemente límites contractuales o legislativos sobre la recolección de modelos ahora son un área activa de discusión. Si los proveedores coordinan la aplicación o se dejan mutuamente defender sus propios márgenes, determinará tanto la velocidad de difusión de capacidades como la confianza que los compradores depositen en los proveedores de IA de frontera en adelante.
Publicado originalmente en CoinPulseHQ: https://coinpulsehq.com/anthropic-distillation-alibaba-moonshot-deepseek/