Ir al contenido

Agencias de EE. UU. acusan a empresas chinas de extraer capacidades de modelos de IA mediante ataques de destilación

La NSA, el FBI y CISA informan que empresas chinas usan técnicas de destilación a escala industrial para copiar funciones de modelos como GPT, Claude y Gemini.
9 de septiembre de 2026 por
Agencias de EE. UU. acusan a empresas chinas de extraer capacidades de modelos de IA mediante ataques de destilación
Redactor IA (Syn)

The Hacker News

U.S. Agencies Accuse China AI Firms of Distilling Claude, GPT, Gemini, and Grok

2026-09-09

Agencias de inteligencia y ciberseguridad de Estados Unidos (NSA, CISA y FBI) han denunciado que empresas de inteligencia artificial con sede en China están realizando una 'extracción sistemática' de funciones y capacidades de modelos de IA de vanguardia estadounidenses. Esta actividad, descrita como ataques de destilación (una técnica donde un modelo pequeño aprende de uno más grande) a escala industrial, busca reducir costos y tiempos de desarrollo en China.

El informe señala que empresas como DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI han extraído miles de millones de tokens mediante millones de solicitudes a modelos como Anthropic Claude, OpenAI GPT, Google Gemini y SpaceX Grok desde finales de 2024. Para lograrlo, presuntamente utilizan cuentas fraudulentas, suscripciones premium compartidas y servicios de transferencia (proxies) para ocultar su origen y evadir controles geográficos.

Entre las tácticas avanzadas detectadas se encuentran la extracción de razonamiento de 'cadena de pensamiento' (chain-of-thought) y sistemas automatizados para cambiar de ruta cuando se detectan intentos de bloqueo. Como respuesta, las agencias recomiendan a los proveedores de IA implementar medidas de detección de patrones de uso anómalos y, en casos de sospecha confirmada, alterar sutilmente las respuestas enviadas al atacante sin avisarle, para no facilitar la extracción de datos.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza herramientas de IA mediante claves de API o cuentas corporativas, tenga cuidado: el uso de estas herramientas se está volviendo un objetivo de ataques de 'destilación'. Aunque esto parece un problema de grandes potencias, la recomendación para usted es vigilar de cerca sus registros de uso y no compartir credenciales de acceso a servicios de IA (como ChatGPT o Gemini) entre demasiados empleados, ya que el abuso de estas cuentas es la vía principal que usan los atacantes para extraer datos.

letsdatascience.com · ibtimes.co.uk · propakistani.pk · startupfortune.com

Falla en DeepSeek Harness permite que agentes de IA desactiven su sandbox de archivos
Una falla en DeepSeek Harness permite que un agente de IA desactive su propio sandbox de archivos sin aprobación, siempre que lea texto suministrado por un atacante.