El 9 de septiembre de 2026, la National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA) y el Federal Bureau of Investigation (FBI) acusaron a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI de llevar a cabo campañas de extracción de capacidades de modelos de IA estadounidenses desde, al menos, finales de 2024.
Según las agencias, las compañías habrían utilizado variantes de Claude, GPT, Gemini y Grok para reducir sus costes y acortar los plazos de desarrollo. La NSA, CISA y el FBI señalaron que las operaciones probablemente contaron con conocimiento del Gobierno chino y que las capacidades obtenidas forman parte central de la estrategia de desarrollo de IA del país.
Las técnicas descritas incluyen la compra masiva de cuentas falsas para acceder a APIs de inferencia, consultas coordinadas sobre temas similares y ataques de inyección de prompts destinados a revelar el razonamiento interno de los modelos. Las agencias afirmaron que DeepSeek empleó instrucciones para que otros modelos expusieran paso a paso el razonamiento detrás de sus respuestas.
Como respuesta, Estados Unidos recomienda que las empresas mejoren la verificación de identidad, detecten cuentas y redes anómalas y compartan información sobre estas campañas. También plantea alterar sutilmente las respuestas o cambiar en secreto a los usuarios sospechosos a modelos menos capaces, aunque reconoce que estas medidas podrían afectar a usuarios legítimos y reducir la utilidad de los servicios.
La NSA, CISA y el FBI pidieron además que las compañías estadounidenses y los gobiernos aliados coordinen sus esfuerzos para seguir la evolución de las campañas de extracción. Las acusaciones se suman a advertencias anteriores de OpenAI, Google y Anthropic sobre intentos de replicar las capacidades de sus modelos.
Fuente: Ars Technica.