Lo que contó Anthropic

Operadores vinculados a Alibaba enviaron 151 millones de intercambios a Claude entre mayo y julio de 2026 para generar material de entrenamiento para la familia de modelos Qwen, según Anthropic, que lo describe como la mayor campaña de destilación que ha medido. La cifra procede del informe de inteligencia de amenazas de septiembre de 2026 de Anthropic, publicado el 10 de septiembre, que abarca de diciembre de 2025 a agosto de 2026 y siete categorías de daño.

En total, Anthropic observó casi 200 millones de intercambios vinculados a la destilación, atribuidos a cinco campañas distintas, informó TechCrunch. Según CyberScoop, el informe relaciona la actividad con siete laboratorios con sede en China, entre ellos Alibaba, DeepSeek, Moonshot AI, Xiaomi y Zhipu.

La destilación consiste en entrenar un modelo con las respuestas de otro. Con permiso, es una práctica habitual. Lo que describe Anthropic es la versión sin licencia: recolectar las respuestas de un competidor mediante cuentas fraudulentas, en contra de sus condiciones de uso, para construir un modelo rival por una fracción del coste.

Cómo se rastreó la campaña de Alibaba

El tráfico vinculado a Alibaba alcanzó un máximo de casi tres millones de intercambios diarios y se repartió entre más de 3.500 cuentas que Anthropic califica de fraudulentas. Con esa dispersión, las cuentas podían pasar por usuarios sin relación entre sí. Lo que las unía, según TechCrunch, era una única instrucción fija diseñada para extraer la cadena de razonamiento de Claude, el trabajo paso a paso que produce un modelo antes de responder. Una variante presentaba la petición como una tarea de traducción y pedía al modelo que tradujera su memoria de trabajo anterior.

Por eso Anthropic atribuye el tráfico a un solo esfuerzo y no a miles de clientes distintos: la misma instrucción, repetida a ese volumen, funciona como una huella dactilar.

Filas de monitores de ordenador en una oficina diáfana
Según Anthropic, el tráfico ligado a Alibaba se repartió entre más de 3.500 cuentas que califica de fraudulentas. Mikhail Nilov · pexels · Pexels License

Peticiones de clientes, reenviadas

El informe describe un patrón distinto en otros dos laboratorios. Moonshot y DeepSeek reenviaron en silencio a Claude las peticiones de sus propios clientes y devolvieron sus respuestas como si fueran propias, informó CyberScoop. Si es así, algunos usuarios de los productos de esas empresas recibían respuestas de Claude sin saberlo.

La cobertura del informe ofrece cifras distintas por empresa para Moonshot y DeepSeek, por lo que Aivio no las incluye. Ninguna de las informaciones que revisamos recogía una respuesta de Alibaba, DeepSeek, Moonshot AI, Xiaomi o Zhipu.

No es el primer recuento de Anthropic. En febrero afirmó que DeepSeek, Moonshot y MiniMax habían generado más de 16 millones de interacciones con Claude mediante unas 24.000 cuentas falsas, informó NBC News. El 8 de septiembre, la NSA, la CISA y el FBI publicaron un aviso conjunto que acusa a seis empresas con sede en China de destilación a escala industrial contra modelos estadounidenses. El nuevo informe atribuye a una sola empresa una cifra que multiplica varias veces el total de febrero.

El resto del informe

La destilación es una de las siete categorías. Las demás describen operaciones en las que se hizo un uso indebido de Claude y que Anthropic dice haber desbaratado.

  • Un grupo vinculado a Yemen usó Claude «en lugar de ingenieros de software humanos» para escribir software de guiado de misiles y de control de vuelo para un cohete guiado y un misil balístico de largo alcance, informó Al Jazeera. Los operadores parecen haber realizado una prueba de lanzamiento fallida, y Anthropic afirmó que no tiene pruebas de que el grupo llegara a desplegar un arma operativa.
  • Una campaña de espionaje alineada con Rusia, con las señas de identidad de Midnight Blizzard, atacó a más de 20 organizaciones gubernamentales y de defensa y robó más de 300.000 registros nacionales de identidad de una agencia gubernamental del norte de África.
  • Dos estudiantes universitarios chinos de la provincia de Hunan dirigieron una fábrica automatizada de exploits que produjo más de una docena de posibles vulnerabilidades de día cero en un solo mes.
  • Afiliados del colectivo criminal ShinyHunters extrajeron 2.100 tokens de acceso a la nube de 40 entornos corporativos en 34 horas, según CyberScoop.

Anthropic afirma que bloqueó las cuentas y organizaciones que identificó, creó sistemas de detección automática para los comportamientos detectados y compartió indicadores con autoridades y socios del sector.

Fachada de un edificio de oficinas gubernamentales
El mismo informe describe espionaje contra más de 20 organizaciones gubernamentales y de defensa. Nikolay Demirev · pexels · Pexels License

Qué vigilar

La cuestión inmediata es si Alibaba discute la atribución a Qwen y si las demás empresas señaladas publican su propia versión del tráfico. El aviso estadounidense abarcaba GPT, Gemini y Grok además de Claude; cifras comparables de OpenAI, Google o xAI mostrarían si 151 millones es una excepción o lo habitual.