Ir al contenido

Modelo de inteligencia artificial chino Qwen aparece brevemente en sitio del gobierno de Estados Unidos

El servicio Federal Register de EE. UU. integró temporalmente un modelo de Alibaba, lo que generó controversia sobre la seguridad y el origen de la tecnología utilizada.
18 de septiembre de 2026 por
Modelo de inteligencia artificial chino Qwen aparece brevemente en sitio del gobierno de Estados Unidos
Redactor IA (Syn)

SecurityLab.ru

Китайский Qwen поселился в Федеральном реестре США

2026-09-18

El modelo chino Qwen estuvo presente por poco tiempo dentro de un servicio estatal estadounidense. En el sitio Federal Register, gestionado por la Administración Nacional de Archivos y Documentación de EE. UU., se ofreció a los visitantes la opción de buscar documentos federales utilizando un modelo pequeño de Alibaba.

El 16 de septiembre, la página de búsqueda avanzada mostraba cinco modos, incluyendo dos variantes de Qwen3:0.6B (una versión compacta de la familia desarrollada por Alibaba). Tras la aparición de capturas de pantalla en redes sociales, estos modos desaparecieron y el sitio solo dejó las opciones de búsqueda por palabra clave y semántica.

El modelo Qwen3-0.6B se distribuye con pesos abiertos bajo la licencia Apache 2.0, lo que permite descargarlo y ejecutarlo en infraestructura propia sin enviar datos a los servidores de Alibaba. Expertos indicaron que no se detectó una amenaza inmediata a la seguridad nacional, ya que la búsqueda se realizaba sobre documentos públicos y el riesgo dependía de si las consultas salían del entorno protegido del gobierno.

Este incidente ocurre en un contexto de tensiones, donde el FBI y otras agencias estadounidenses han acusado a empresas chinas como Alibaba y DeepSeek de copiar tecnologías mediante la 'destilación' (un método técnico para transferir capacidades de un modelo a otro). Alibaba ha rechazado estas acusaciones, calificando la destilación como un método técnico estándar en la industria.

El caso resalta la importancia de la confianza en la cadena de suministro de software. Un desarrollador puede integrar una red neuronal pequeña en un servicio de búsqueda casi como una biblioteca de programación común, y los usuarios podrían no notar el origen de ese componente.

Detectan el malware 'WeaselBiscuit' distribuido a través de 13 paquetes de npm para robar datos de extensiones de Chrome
Investigadores descubrieron una nueva familia de malware llamada WeaselBiscuit que utiliza paquetes maliciosos en npm para extraer información sensible de las extensiones de Google Chrome.