China encontró la forma de robar Anthropic sin tocar su código con 28 millones de conversaciones falsas

Anthropic acusa a operadores vinculados a Alibaba de usar 25.000 cuentas falsas y 28 millones de consultas para extraer aptitudes de Claude

Anthropic vs Alibaba - Economía
Un montaje con el logotipo de ambas empresas.
@ecommartinez

No hizo falta entrar en los servidores de Anthropic, descargar el código de Claude ni sustraer los parámetros secretos que permiten funcionar a uno de los sistemas de inteligencia artificial más avanzados del mundo. Según la compañía estadounidense, operadores vinculados a Alibaba y a su laboratorio Qwen utilizaron un método diferente: hablar con Claude millones de veces, almacenar sus respuestas y emplearlas para mejorar modelos propios.

La operación se habría desarrollado entre el 22 de abril y el 5 de junio de 2026. Durante ese periodo, los responsables crearon cerca de 25.000 cuentas fraudulentas y generaron más de 28,8 millones de intercambios con los modelos de Anthropic.

La empresa define la campaña como la mayor extracción no autorizada de capacidades que ha detectado hasta ahora. Alibaba no había ofrecido una respuesta pública detallada a las acusaciones en el momento de difundirse la información.

Una operación sin hackeo ni código robado

El mecanismo utilizado se conoce como destilación de modelos. En su versión legítima, una inteligencia artificial más potente actúa como profesora de otra más pequeña: genera respuestas, explicaciones y ejemplos que después sirven para entrenar al sistema menos avanzado.

Esta técnica se utiliza habitualmente dentro de las propias compañías para abaratar costes, reducir el tamaño de los modelos o trasladar determinadas habilidades a productos más rápidos. El conflicto aparece cuando una empresa emplea sin permiso las respuestas de un competidor, oculta el origen de las consultas y vulnera sus condiciones de acceso.

Según Anthropic, las cuentas atribuidas a Alibaba no buscaban utilizar Claude como un cliente normal. Lanzaban peticiones organizadas para capturar capacidades concretas, entre ellas el razonamiento autónomo, la programación, el uso de herramientas y la resolución de tareas largas y complejas.

La finalidad no sería copiar cada frase de Claude, sino reconstruir parte de su comportamiento. Un modelo entrenado con millones de respuestas puede aprender patrones, métodos de resolución y formas de organizar la información sin tener acceso al programa original.

Qué buscaba Alibaba en las conversaciones con Claude

Alibaba
Zhang Ying, esposa del fundador de Alibaba.
Kiloycuarto

Anthropic sostiene que la campaña apuntó a algunas de las funciones más valiosas de sus sistemas. Las consultas se habrían concentrado en ingeniería de software, razonamiento mediante agentes y tareas que requieren mantener un objetivo durante numerosos pasos.

La compañía cree que esa información podía utilizarse para acelerar el desarrollo de Qwen, la familia de modelos de inteligencia artificial creada por Alibaba. La acusación aparece en una carta enviada el 10 de junio a los senadores estadounidenses Tim Scott y Elizabeth Warren.

En ese documento, Anthropic advirtió de que la destilación permite a laboratorios extranjeros acercarse con mayor rapidez a modelos fronterizos que han requerido años de investigación, grandes inversiones y enormes cantidades de capacidad informática.

La empresa relacionó la campaña con Mythos Preview, uno de sus sistemas más avanzados y especializado en razonamiento complejo y ciberseguridad. No afirmó que Alibaba hubiera reproducido por completo ese modelo, sino que las consultas podían ayudar a aproximarse a algunas de sus capacidades.

Anthropic ya había acusado a otros laboratorios chinos

El caso de Alibaba no es el primero denunciado por la compañía. En febrero de 2026, Anthropic aseguró haber detectado operaciones similares vinculadas a DeepSeek, Moonshot AI y MiniMax.

DeepSeek habría generado más de 150.000 intercambios, principalmente orientados al razonamiento y a la producción de respuestas adaptadas a cuestiones políticamente sensibles. Moonshot, responsable de los modelos Kimi, habría superado los 3,4 millones de consultas.

MiniMax encabezó aquella primera investigación con más de 13 millones de intercambios. En conjunto, los tres laboratorios utilizaron alrededor de 24.000 cuentas fraudulentas y produjeron más de 16 millones de conversaciones, de acuerdo con los datos difundidos por Anthropic.

La nueva campaña atribuida a Alibaba supera por sí sola todo aquel volumen. De confirmarse, mostraría una rápida escalada en el tamaño y la sofisticación de estas operaciones.

Por qué Anthropic habla de propiedad intelectual

Anthropic (Claude) - Sociedad
Una persona sostiene un teléfono con el logotipo de la inteligencia artificial.
EFE

La disputa plantea una cuestión todavía poco resuelta. Las respuestas de un chatbot pueden ser observadas por cualquier usuario autorizado, pero generar millones de ellas mediante identidades falsas para entrenar un producto competidor puede vulnerar contratos, restricciones territoriales y términos de servicio.

Anthropic considera que su modelo no es únicamente el código que permanece oculto en sus servidores. También forman parte de su valor las habilidades adquiridas durante el entrenamiento, los patrones de razonamiento y los resultados producidos después de invertir miles de millones de dólares.

Alibaba podría alegar, si responde formalmente, que la atribución es incorrecta o que la utilización de respuestas de otros modelos forma parte de prácticas habituales en una industria donde los datos sintéticos están cada vez más extendidos.

Por ahora, la información pública refleja la versión de Anthropic. No consta una resolución judicial que haya determinado que Alibaba cometió un robo de propiedad intelectual.

Modelos potentes sin los mismos controles de seguridad

La empresa estadounidense sostiene que el riesgo no es únicamente comercial. Según su planteamiento, un laboratorio puede copiar capacidades útiles sin trasladar al nuevo sistema todos los mecanismos de seguridad incorporados al modelo que las generó.

Un modelo destilado podría conservar habilidades avanzadas para programar, operar herramientas o localizar vulnerabilidades, pero responder de manera distinta ante solicitudes relacionadas con ataques informáticos, vigilancia o desinformación.

Anthropic utiliza este argumento para reclamar controles más estrictos sobre las cuentas, los intermediarios tecnológicos y el acceso a los chips avanzados. La compañía sostiene que limitar la capacidad de cómputo dificulta tanto el entrenamiento desde cero como la destilación a escala industrial.

La inteligencia artificial entra en una guerra de extracción

China encontró la forma de robar Anthropic sin tocar su código con 28 millones de conversaciones falsas
Una imagen conceptual que simboliza las relaciones de amor y la inteligencia artificial
Shutterstock

El episodio refleja una nueva fase de la competencia tecnológica entre Estados Unidos y China. Durante años, el debate se centró en los semiconductores, los centros de datos y el código. Ahora, el propio diálogo con una inteligencia artificial se ha convertido en un recurso estratégico.

Una conversación individual con Claude resulta ordinaria. Veintiocho millones de intercambios organizados, repartidos entre miles de cuentas y dirigidos hacia las mismas habilidades pueden convertirse en un conjunto de entrenamiento de enorme valor.

Anthropic afirma haber reforzado la identificación de cuentas coordinadas, los controles de acceso y el análisis de patrones de uso. Sin embargo, detener por completo estas campañas será difícil mientras los modelos avanzados deban seguir respondiendo a usuarios legítimos.

El supuesto robo ya no se parece a un intruso copiando archivos durante la noche. Puede adoptar la forma de millones de preguntas aparentemente normales, formuladas una tras otra hasta que el competidor aprende de las respuestas.