HARDWAREXT/Noticias
Volver a Noticias

Anthropic acusa a DeepSeek y Moonshot de reenviar conversaciones reales de sus usuarios a Claude

Un informe de Anthropic sostiene que ambos laboratorios chinos reenviaron millones de solicitudes de sus propios clientes hacia Claude, sin que estos supieran que sus datos pasaban por un tercero.

Anthropic ha publicado nuevos detalles sobre campañas de destilación de modelos que atribuye a varios laboratorios chinos. La parte más delicada no es haber consultado Claude de forma masiva para copiar sus capacidades, sino algo más grave: según la compañía, Moonshot AI y DeepSeek llegaron a reenviar conversaciones reales de sus propios clientes a Claude, incluyendo información sensible, sin que esos usuarios lo supieran.

Moonshot: usuarios de Kimi recibían, sin saberlo, respuestas de Claude

Anthropic afirma que Moonshot enviaba silenciosamente determinadas solicitudes de clientes de Kimi hacia Claude, y mostraba después la respuesta como si procediera del propio Kimi. Según el informe, la operación se apoyó en una red de 5.380 cuentas fraudulentas, y en solo diez días se reenviaron casi 300.000 solicitudes reales, la mayoría dirigidas a modelos Claude Opus.

Entre los casos documentados, Anthropic señala uno de vigilancia probablemente vinculado al Ejército Popular de Liberación chino, con imágenes procedentes de cientos de cámaras CCTV de Chengdu, además de código interno y credenciales activas pertenecientes a empresas chinas importantes.

DeepSeek: el mismo patrón, centrado en herramientas de programación

Según Anthropic, DeepSeek identificaba a usuarios que ejecutaban sus modelos a través de herramientas como Claude Code, Claude Agent SDK u OpenCode, y reenviaba parte de esas solicitudes a Claude Opus. Entre los datos que habrían pasado por ese circuito, la compañía menciona documentación interna y planes estratégicos de una empresa tecnológica china, credenciales activas de una base de datos de una agencia rusa vinculada al Ministerio de Defensa, e información usada por ingenieros que desarrollaban sistemas de vigilancia policial.

23 M+Intercambios atribuidos a Moonshot (mayo–julio 2026)
12,1 M+Intercambios atribuidos a DeepSeek (14 días de julio 2026)
300.000Solicitudes de clientes reenviadas por Moonshot en 10 días
5.380Cuentas fraudulentas usadas, según Anthropic

Por qué lo hacían

Anthropic sostiene que el objetivo era obtener respuestas y trazas de razonamiento de Claude —normalmente ocultas— para convertirlas en datos de entrenamiento mediante destilación, apoyándose en ataques de repetición entre sesiones para reconstruir parte de ese razonamiento. La técnica de destilación en sí es habitual en IA; la acusación de Anthropic es que estas empresas accedieron con cuentas fraudulentas, eludieron restricciones y usaron conversaciones de clientes que no habrían autorizado ese reenvío.

El informe de amenazas de septiembre de Anthropic va más allá de estos dos casos: describe también campañas atribuidas a Alibaba, Xiaomi, Zhipu, SenseTime y MiniMax, por lo que la compañía plantea el problema como más amplio que DeepSeek y Moonshot en particular.

Estas conclusiones proceden de la investigación de Anthropic y deben entenderse como acusaciones de la compañía, basadas en el tráfico y las cuentas que dice haber identificado.

Fuentes: Anthropic · Reuters.