Anthropic acusó públicamente a Alibaba de haber realizado una campaña masiva para extraer capacidades de su modelo de IA Claude. Según revela Reuters, la compañía estadounidense sostiene que operadores vinculados a Alibaba y a Alibaba Qwen habrían llevado a cabo el mayor ataque de “destilación” detectado hasta la fecha contra sus sistemas. Como contexto, la destilación se refiere a que se aprovechan de las respuestas de Claude para entrenar o mejorar otros modelos de IA.
Según dice la propia Anthropic, la campaña de destilación se habría producido entre el 22 de abril y el 5 de junio de este año, generando más de 28,8 millones de intercambios con Claude a través de casi 25.000 cuentas fraudulentas. La compañía afirma que el objetivo de la destilación es acelerar la capacidad de China para alcanzar prestaciones similares a las de Claude Mythos Preview. Es decir, el modelo de IA más avanzado de la compañía asociado a capacidades de razonamiento, programación, tareas agentivas y ciberseguridad.
Alibaba busca acelerar el desarrollo de su modelo Qwen con Claude, según Anthropic

En inteligencia artificial, destilar un modelo consiste en entrenar un modelo de IA menos capaz usando las salidas de otro modelo más avanzado. Se defiende que esta técnica puede ser legítima cuando la realiza el propio desarrollador, por ejemplo para crear modelos más pequeños, baratos o especializados. El problema aparece cuando se hace mediante accesos no autorizados, cuentas falsas, proxies o evasión de controles geográficos y contractuales. En este caso concreto, Anthropic lo interpreta como una extracción de capacidades por parte de un adversario. Es decir, que no lo entiende no como el uso normal que se le da a una API. Curiosamente, hablamos de muchas de las mismas barreras que las compañías de IA han roto para entrenar sus modelos.
Anthropic ya había advertido el pasado mes de febrero de campañas parecidas atribuidas a laboratorios chinos como DeepSeek, Moonshot AI y MiniMax. A principios de este año, la compañía dijo que esos ataques seguían un patrón común: cuentas fraudulentas, servicios proxy, uso a gran escala y prompts diseñados para capturar capacidades concretas de Claude. Especialmente en capturar el razonamiento agentivo, el uso de herramientas y de programación. En aquel entonces, Anthropic cifró las campañas previas en más de 150.000 intercambios para DeepSeek, más de 3,4 millones para Moonshot AI y más de 13 millones para MiniMax.
La denuncia pública contra Alibaba tiene mayor relevancia porque su modelo Qwen es bastante relevante. La compañía lo presentó como una familia de modelos de lenguaje y modelos multimodales (razonamiento, código, matemáticas, capacidades agentivas y soporte para 119 idiomas). La propia Alibaba destacó que los Qwen3 combinan el modo “Thinking” con el “Non-Thinking” para un mayor equilibrio en razonamiento, velocidad y coste. Todo ello ofreciendo además capacidades multimodales en texto, audio y visión. Por lo que nutrirse de los avances de Claude sería muy bueno para Alibaba, pero malo para su competencia.
Un problema mucho menor de lo que podría haber sido

Para Anthropic, la amenaza es que Alibaba pueda reducir drásticamente el coste y el tiempo de desarrollo aprovechando millones de respuestas de un modelo frontera estadounidense. Es decir, si una empresa puede usar a Claude como “profesor” a escala industrial, puede transferir parte de su comportamiento a otro modelo sin pagar el coste completo de entrenarlo desde cero, ni respetar necesariamente sus mismas barreras de seguridad. Y bueno, eso es lo que ha hecho toda la industria directamente robando todo lo que existía en internet e incluso accediendo a bibliotecas grises para alimentar sus modelos con terabytes de libros protegidos por copyright.
Al menos no todo fueron malas noticias para Anthropic. Y es que poco después de detenerse la destilación se presentó Claude Fable 5 y Claude Mythos 5, dos modelos de clase Mythos. Y claro, destilar Fable 5 podría facilitar la proliferación de capacidades cercanas a la frontera sin las protecciones adecuadas. Es por ello que los posibles intentos de destilación detectados fueron degradados al modelo Opus 4.8. Además de estrenar una política de retención de datos de 30 días en modelos de clase Mythos.
Es por ello que también que el Departamento de Comercio de Estados Unidos impuso unas controvertidas restricciones sobre los modelos Mythos y Fable. Recordando que forzaron a Anthropic a bloquear Fable 5 y Mythos 5 a cualquier persona extranjera. Debido a que Anthropic no podía garantizar este requisito, terminó bloqueando el acceso global a estos modelos. EE.UU. defendió el movimiento aludiendo a la seguridad nacional.
La entrada Anthropic acusa a Alibaba de extraer capacidades de Claude mediante casi 25.000 cuentas falsas aparece primero en El Chapuzas Informático.
