Anthropic acusó a Alibaba de robarle el modelo: 28,8 millones de intercambios fraudulentos para destilar Claude
Anthropic denunció ante el Senado que Alibaba ejecutó 28,8 millones de intercambios fraudulentos para destilar Claude. Lo enmarca como amenaza de seguridad nacional, no solo robo de propiedad intelectual.

Elon Musk admitió bajo juramento en el juicio de Oakland que xAI había destilado modelos de OpenAI para entrenar Grok. Fue una de las revelaciones más incómodas del juicio, pero quedó sin consecuencias legales directas porque el proceso se desestimó por prescripción. La destilación de modelos — usar las respuestas de un modelo frontier para entrenar otro más pequeño que replica sus capacidades — lleva meses siendo el tema más delicado de la industria de IA.
Hoy, Anthropic llevó ese tema al Senado americano con nombres y números concretos.
Anthropic presentó formalmente una carta al Senado americano acusando a Alibaba de ejecutar 28,8 millones de intercambios fraudulentos contra Claude para extraer sus capacidades y usarlas para entrenar modelos propios. La carta enmarca la destilación como un problema de seguridad nacional, no solo de propiedad intelectual, porque los modelos destilados pueden replicar capacidades avanzadas fuera de los controles de seguridad y restricciones de acceso del sistema original. TechCrunch
28,8 millones de intercambios. Es el mayor caso documentado de ataque de destilación a escala industrial en la historia de la industria de IA. No es una teoría ni una sospecha — es una acusación formal con datos específicos, presentada ante el poder legislativo americano por una empresa que acaba de presentar su S-1 confidencial para salir a bolsa en octubre.
Qué es la destilación y por qué es difícil de detectar y prevenir
La destilación de modelos es una técnica legítima y bien establecida en la investigación de IA: entrenas un modelo pequeño usando las respuestas de un modelo grande como datos de entrenamiento. El resultado es un modelo más pequeño que imita el comportamiento del grande con razonable fidelidad. Los laboratorios la usan para comprimir sus propios modelos en versiones más eficientes para despliegue en dispositivos.
El problema surge cuando la destilación se hace sin permiso sobre el modelo de otra empresa. La carta de Anthropic al Senado enmarca la destilación como un problema de seguridad nacional, no solo de propiedad intelectual, porque los modelos destilados pueden replicar capacidades avanzadas fuera de los controles de seguridad y restricciones de acceso del sistema original. TechCrunch
Esa formulación es clave para entender por qué Anthropic la lleva al Senado en lugar de a un tribunal civil. Si alguien destila Fable 5 o Mythos 5 — los modelos con capacidades avanzadas en ciberseguridad ofensiva que el gobierno americano acaba de pasar dos semanas intentando controlar — obtiene esas capacidades sin los clasificadores de seguridad, sin el acuerdo de acceso del Proyecto Glasswing, sin los controles de exportación. El modelo destilado tiene las capacidades ofensivas pero no las salvaguardas.
Detectar la destilación a escala es técnicamente difícil. Los patrones de uso que la revelan — volúmenes anormalmente altos de consultas con prompts diseñados para cubrir el espacio de capacidades del modelo, desde múltiples cuentas, con distribuciones estadísticas que no corresponden a uso humano natural — son detectables con análisis de datos, pero requieren que el laboratorio esté buscando activamente esas señales. Que Anthropic tenga un número tan específico como 28,8 millones de intercambios sugiere que lleva tiempo monitorizando ese tipo de actividad de forma sistemática.
Por qué Alibaba y por qué ahora
La acusación específica contra Alibaba llega en un momento que tiene varias dimensiones simultáneas.
Alibaba es el propietario de Qwen — la familia de modelos que en 2026 ha alcanzado rendimiento frontier en varios benchmarks, especialmente en codificación y razonamiento. Qwen3 y Qwen3.6 son los modelos open-weight que más han presionado la ventaja competitiva de los laboratorios americanos en el segmento de modelos accesibles. La velocidad a la que Qwen ha cerrado la brecha de capacidades con Claude y GPT-5.5 ha sido uno de los temas de análisis más frecuentes en la industria durante el primer semestre de 2026.
Que Anthropic afirme ahora que 28,8 millones de intercambios fraudulentos con Claude formaron parte del proceso de desarrollo de Alibaba añade una capa nueva a ese análisis. No significa necesariamente que Qwen sea un modelo destilado de Claude — la destilación a esa escala contribuye a los datos de entrenamiento pero no define completamente las capacidades de un modelo. Pero sí significa que, si la acusación es correcta, parte del rendimiento de Qwen en tareas donde Claude es especialmente fuerte puede tener como fuente los datos de comportamiento de Claude, obtenidos de forma fraudulenta.
Anthropic específicamente ha estado presionando por controles de exportación sobre el acceso a modelos de IA (no solo hardware), cribado obligatorio de patrones de uso de API de alto volumen, y coordinación entre laboratorios de IA y el gobierno para detectar y responder a campañas de destilación. TechCrunch
Las tres propuestas concretas que Anthropic está pidiendo al Senado definen la dirección regulatoria que la empresa quiere: ampliar los controles de exportación de chips a los modelos en sí, crear obligaciones de monitorización para detectar destilación a escala, y establecer un mecanismo de coordinación entre laboratorios y gobierno para responder cuando se detecta. Es la misma lógica que el Proyecto Glasswing lleva a un ámbito regulatorio: si los modelos más capaces tienen que desplegarse con controles de acceso y monitorización para uso defensivo, los intentos de extraer esas capacidades ilegalmente tienen que ser detectables y reportables con consecuencias.
El contexto del IPO y lo que la acusación dice sobre la posición de Anthropic
Anthropic presentó su S-1 confidencial el 1 de junio. Está en el período de quiet period que precede a un IPO, lo que limita las comunicaciones de marketing. Presentar una carta formal al Senado no es comunicación de marketing — es una acción legal y política que está completamente fuera de las restricciones del quiet period.
La coincidencia de timing entre el S-1 y la acusación contra Alibaba no es solo política. Es también financiera. Los inversores que evaluarán el IPO de Anthropic en octubre necesitan entender cuáles son los riesgos de propiedad intelectual que enfrenta la empresa. Una empresa cuyo modelo más avanzado puede ser destilado de forma ilícita por competidores con acceso a los recursos de Alibaba tiene un riesgo diferente al que tenía antes de que esa vulnerabilidad fuera pública.
Al documentar la destilación ante el Senado y presionar por regulación que la prevenga, Anthropic está haciendo dos cosas simultáneamente: protegiendo sus activos de propiedad intelectual a largo plazo y comunicando a los inversores que el problema existe y que la empresa está tomando medidas activas para resolverlo a nivel sistémico, no solo defendiendo sus modelos uno a uno.
Las consecuencias para el ecosistema: quién tiene más que ganar y quién más que perder
Dos investigadores más de Gemini anunciaron que se unen a Anthropic, siendo cuatro las salidas senior de Google en seis días. La acusación contra Alibaba llega el mismo día en que Anthropic captura más talento de Google DeepMind — la señal más concreta disponible de qué empresa percibe la comunidad investigadora como el lugar más importante donde trabajar en este momento. TechCrunch
Si las propuestas regulatorias de Anthropic prosperan — controles sobre acceso a modelos, no solo sobre hardware — el impacto se distribuye de forma muy desigual entre los actores del mercado. Los laboratorios que tienen los modelos más capaces ganan: sus activos quedan mejor protegidos. Los laboratorios que han crecido rápido aprovechando la destilación — declarada o no — pierden el acceso a ese canal de entrenamiento. Los usuarios de modelos open-source sin restricciones de acceso pueden ver ese ecosistema regulado de formas que hoy no existen.
El debate sobre propiedad intelectual en la IA lleva años siendo principalmente teórico — acusaciones de que los modelos fueron entrenados en datos con copyright, demandas de escritores y artistas, debates sobre si los pesos de un modelo contienen información protegida. La acusación de Anthropic contra Alibaba de hoy es diferente: es específica, tiene un número concreto, y está presentada ante el poder legislativo con propuestas regulatorias concretas adjuntas. Es el momento en que el debate teórico sobre destilación ilícita se convierte en acción legal y política con posibles consecuencias reales.
Fuentes
Seguir leyendo

La NSA reveló este fin de semana que Mythos 5 vulneró casi todos los sistemas clasificados de EE.UU. en horas durante una prueba
La NSA reveló que Mythos 5 vulneró «casi todos» los sistemas clasificados de EE.UU. en horas en una prueba controlada. The Economist publicó su portada sobre el ban. El debate ya no es técnico — es geopolítico.

La historia completa del ban de Fable 5: SK Telecom era un riesgo chino, Sacks dio un ultimátum y el modelo vuelve «en días»
Wired y Washington Post revelaron hoy la secuencia completa del ban de Fable 5: SK Telecom como riesgo chino, Amazon alertando por separado, Sacks dando un ultimátum. El modelo vuelve «en días».

El ban de Fable 5 no era por un jailbreak — y los expertos en ciberseguridad están furiosos con el gobierno
El «jailbreak» que retiró Fable 5 era la diferencia entre «revisa este código» y «arréglalo». Expertos dicen que el gobierno se equivocó y que arreglarlo destruiría la utilidad defensiva del modelo para defensa.