Capítulo 7 del informe: Destilación no autorizada de modelos (informe de septiembre de 2026)
Este capítulo es el informe de atribución del editor sobre varias empresas y redes de reventa. Los hechos técnicos, las alegaciones y los juicios legales deben mantenerse separados.
p. 143–154 · 6 unidades de caso
Hallazgos clave
La destilación es una técnica; «no autorizada» es un nivel de juicio distinto.
GTG-16008 no concluye que Xiaomi utilizara respuestas de Claude para atender directamente a los usuarios.
GTG-16012 y GTG-16003 están en la misma sección pero implican actividades distintas.
Qué sucedió
Páginas 143–154 del informe original. Primero explica el concepto de destilación y luego formula alegaciones una por una sobre la actividad relacionada con Alibaba, el reenvío de solicitudes de Moonshot, un reenvío similar de DeepSeek, la extracción de capacidades de Zhipu, el uso de datos de entrenamiento por parte de Xiaomi y el ecosistema de reventa en el que participan SenseTime y MiniMax.
Seis unidades de artículo cubren siete GTG. La interpretación pública mantiene el encuadre de «el informe afirma», no demuestra métodos de extracción y no presenta las reglas de la plataforma como sentencias judiciales.
Ilustración del informe original: concepto de apertura del capítulo de destilación. El texto de la figura es el original en inglés.
Según el informe de Anthropic, DeepSeek también desplegó una estrategia similar a la de Moonshot: construir un conducto de extracción de CoT, utilizar el mismo ataque de reproducción entre sesiones para extraer los registros de cadena de pensamiento de Claude y reenviar silenciosamente las conversaciones a Claude sin notificar a los clientes. El informe también afirma que DeepSeek enrutó las solicitudes de los usuarios de herramientas de codificación de terceros a Claude Opus, incluidos datos sensibles de empresas tecnológicas chinas, agencias de defensa rusas y sistemas de vigilancia de seguridad pública chinos. Todo lo anterior son acusaciones del editor, no hallazgos independientes de este sitio.
Según el informe de Anthropic, Moonshot (el desarrollador de los modelos Kimi) reenvió silenciosamente las solicitudes de los clientes a Claude y luego mostró las respuestas de Claude a los usuarios, que pensaban que estaban usando Kimi. En un período de diez días, se reenviaron casi 300.000 solicitudes de clientes, la gran mayoría a Opus; la red de proxy tenía 5.380 cuentas falsas. El informe no confirmó si los usuarios lo sabían. Todo lo anterior son acusaciones del editor, no hallazgos independientes de este sitio, ni una conclusión judicial.
Según el informe de Anthropic de septiembre de 2026, se alega que un operador vinculado a Alibaba lanzó el mayor ataque de destilación que el informe ha medido, dirigido a los registros de razonamiento de cadena de pensamiento de Claude Opus 4.6 y 4.7. El informe afirma que los datos se utilizaron para entrenar la serie de modelos Qwen. Toda la atribución y las cifras provienen de las acusaciones unilaterales del informe; las empresas involucradas no las han confirmado en este sitio.
Según el informe de Anthropic, Zhipu (marca extranjera Z.ai) ejecutó una canalización de extracción de cadena de pensamiento contra Claude, reproduciendo las trazas de razonamiento capturadas de Claude de nuevo en Claude para su limpieza, con el fin de entrenar su modelo GLM. El informe afirma que en 10 días Zhipu ejecutó la canalización de extracción contra Opus 4.8 a través de 273 cuentas fraudulentas, registrando 770.000 conversaciones. El informe también afirma que Zhipu se dirigió a las capacidades de ciberseguridad de los principales modelos fronterizos de EE. UU. para su destilación. Todo lo anterior son denuncias del editor, no verificadas de forma independiente por este sitio.
Según un informe de Anthropic, Xiaomi reprodujo conversaciones de usuarios y sesiones de programación de su propio modelo MiMo en Claude, a menudo enrutadas a través de herramientas de programación de terceros. La investigación no mostró que Xiaomi utilizara las respuestas de Claude para atender directamente a sus usuarios; más bien, guardó las conversaciones entre los clientes de Xiaomi y su propio modelo. Muchas sesiones se enrutaron a través de servicios de enrutamiento de terceros comúnmente utilizados por usuarios de EE. UU. y Europa. Este caso difiere del tipo de 'sustitución de respuestas del propio modelo' de los casos de Moonshot / DeepSeek.
Según un informe de Anthropic, la proliferación de servicios proxy ha creado un mercado secundario a través del cual los laboratorios pueden comprar u obtener registros de los intercambios de los usuarios con Claude. El pipeline de destilación de SenseTime incluía registros de intercambios de usuarios con Claude comprados a proveedores de datos de terceros. MiniMax construyó un servicio de red proxy a través de empresas pantalla que solo proporcionaba acceso a los modelos de Anthropic y OpenAI, no a ningún modelo chino, lo que sugiere que su propósito era recopilar los intercambios de los usuarios con los modelos fronterizos de EE. UU. para entrenar su propio modelo. Todo lo anterior son denuncias del editor y no han sido verificadas de forma independiente por este sitio.
Límites de la respuesta
Existe competencia comercial y alegaciones sensibles; las afirmaciones se presentan según el informe.
Las cifras y técnicas de secciones adyacentes no deberían aplicarse unas a otras.