✨︎ Resumen (TL;DR):
- La Administración del Ciberespacio de China (CAC) concentró en DeepSeek y Moonshot una pesquisa reportada después de citar a siete empresas.
- Anthropic atribuyó a Moonshot más de 23 millones de intercambios, a DeepSeek más de 12.1 millones de intentos y a Alibaba más de 151 millones de interacciones.
- El punto pendiente es si datos de la policía, el ejército y empresas estatales chinas llegaron a modelos estadounidenses mediante Claude. Beijing no ha confirmado la investigación.
China investiga a DeepSeek y Moonshot AI por la posible salida de datos sensibles chinos hacia Claude, el modelo de Anthropic, según The Information. La Administración del Ciberespacio de China (CAC) habría abierto la pesquisa después de que Anthropic acusara a ambas compañías de reenviar millones de solicitudes de sus clientes sin avisarles. El reporte menciona información policial, militar y de empresas estatales que habría terminado en servidores de Estados Unidos. La CAC y el gobierno chino no han confirmado públicamente la investigación ni su alcance.

De siete empresas señaladas, la CAC enfocó el caso en dos
The Information reportó la investigación con base en personas con conocimiento del asunto. La CAC citó primero a representantes de las siete compañías que Anthropic nombró en su reporte: DeepSeek, Moonshot, Alibaba, Zhipu, SenseTime, MiniMax y Xiaomi. Después concentró la pesquisa en DeepSeek y Moonshot.
El punto que, según ese medio, examina el regulador es si datos sensibles de la policía, el ejército y empresas estatales chinas terminaron en modelos de inteligencia artificial estadounidenses mediante el uso de Claude por parte de esas compañías.
Ni la CAC ni el gobierno chino han confirmado públicamente la investigación o sus alcances. La reportería se apoya en fuentes anónimas, por lo que todavía no hay una postura oficial sobre la etapa de la pesquisa, su base legal o sus posibles consecuencias.
El reporte de Anthropic puso la destilación en el centro
El detonante fue el cuarto reporte de inteligencia de amenazas de Anthropic, titulado “Detecting and countering misuse of AI” y publicado el 10 de septiembre. En sus 154 páginas, la empresa estadounidense documentó casos de uso indebido de Claude entre diciembre de 2025 y agosto de 2026.
Una sección del documento aborda lo que Anthropic llama “destilación ilícita”: entrenar un modelo con las salidas de otro más capaz, sin permiso, para copiar sus capacidades.
La destilación de modelos es una técnica de entrenamiento que usa las salidas de un modelo más capaz para crear versiones más pequeñas y baratas. Los propios laboratorios la usan para reducir el tamaño y el costo de sus modelos.
El cuestionamiento de Anthropic no se dirige a la técnica en sí, sino a su uso no autorizado y a gran escala para replicar capacidades ajenas. Investigadores ya intentaron documentar un proceso similar al reconstruir el razonamiento oculto de un modelo caro a partir de una versión barata, pero la evidencia técnica en ese terreno sigue en debate.
Los volúmenes que Anthropic atribuye a cada empresa
- Moonshot: La compañía estadounidense dijo que Moonshot, creadora de la familia Kimi, reenviaba parte de las solicitudes de sus clientes a Claude sin avisarles y después mostraba las respuestas del modelo estadounidense como si fueran de Kimi. Anthropic le atribuyó más de 23 millones de intercambios entre mayo y julio.
En una ventana de diez días, cerca de 300,000 solicitudes de clientes fueron enviadas a través de unas 5,380 cuentas fraudulentas. La mayoría mostraba direcciones aparentes en Singapur y Japón, y las solicitudes se dirigían sobre todo a Opus.
-
DeepSeek: Anthropic describió un método parecido y contabilizó más de 12.1 millones de intentos de destilación en un lapso de 14 días de julio.
-
Alibaba: El mismo reporte atribuyó a Alibaba la mayor campaña, con más de 151 millones de interacciones para entrenar sus modelos Qwen. La CAC, sin embargo, concentró después la investigación reportada en DeepSeek y Moonshot.
Los datos que encendieron las alarmas en China
El volumen no fue la única preocupación. Anthropic citó ejemplos concretos del tipo de información que, según su reporte, viajó en esas solicitudes.
En uno de los casos, el documento describió a un usuario que consideró probablemente vinculado al Ejército Popular de Liberación. Esa persona subió a Kimi grabaciones de cámaras de videovigilancia de cientos de puntos en Chengdu para pedirle que identificara comportamientos anómalos de una persona rastreada.
En el caso relacionado con DeepSeek, el reporte menciona a ingenieros de una oficina municipal de seguridad pública que construían un sistema para cruzar los movimientos de ciudadanos con registros policiales mediante números de identificación nacional.
Anthropic sostuvo que estas prácticas son “probablemente inconsistentes con las leyes de privacidad y con los propios términos de servicio”. La compañía también recordó que no ofrece acceso comercial a Claude dentro de China por motivos de seguridad nacional y consideró que esas cuentas violaron sus reglas.
La destilación también plantea un problema de seguridad interna
Para Beijing, la técnica tiene dos caras. La destilación abarata el desarrollo y ayuda a que los modelos chinos compitan con los estadounidenses, una ventaja que el gobierno ha celebrado.
Si durante ese proceso salieron del país datos de la policía, el ejército o empresas estatales, el asunto se convierte en un problema interno de seguridad de la información. El mismo señalamiento de una empresa estadounidense le da a Beijing un motivo propio para vigilar a sus laboratorios de IA. El regulador chino ya ha mostrado mano dura con sus propias compañías en este terreno.
La pesquisa coincide con dos conversaciones sobre IA
La investigación se reportó justo antes de una reunión entre Donald Trump y Xi Jinping. Según medios estadounidenses, ambos lados discuten un posible mecanismo de reporte de incidentes de inteligencia artificial.
En paralelo, DeepSeek y Moonshot figuran entre las empresas que esta semana informan al Consejo de Seguridad de la ONU sobre los riesgos de la IA, de acuerdo con Reuters.
Qué está confirmado y qué falta aclarar
La investigación sigue siendo un señalamiento reportado, no una conclusión oficial. The Information se apoyó en fuentes anónimas, mientras que el reporte de Anthropic representa la versión de una empresa que compite directamente con DeepSeek y Moonshot.
Por detallado que sea, el documento de Anthropic muestra lo que la compañía afirma haber detectado, pero no zanja por sí solo que cada acusación sea concluyente. No es la primera vez que un laboratorio estadounidense acusa a uno chino de destilación: OpenAI hizo reclamos similares contra DeepSeek, y DeepSeek ya había negado antes un uso intencional de datos sintéticos, según Reuters.
Consultadas por distintos medios tras el reporte de Anthropic y luego de conocerse la investigación, ni DeepSeek ni Moonshot han dado una respuesta pública detallada.
Por ahora, la pregunta central sigue intacta: qué datos chinos, si es que alguno, terminaron efectivamente en un modelo estadounidense. Sin confirmación oficial de Beijing ni una explicación pública detallada de las dos compañías, el alcance de la pesquisa sigue abierto.
