SNShortNews
tecnologia3 min de lectura

Anthropic acusa a Alibaba de clonar Claude con 25.000 cuentas falsas: el mayor ataque de destilación conocido

Anthropic ha denunciado ante el Senado de EE.UU. que Alibaba creó cerca de 25.000 cuentas falsas para extraer capacidades de su modelo Claude mediante destilación, en lo que califica como el mayor ataque de este tipo contra su IA.

Anthropic, la empresa responsable del modelo de inteligencia artificial Claude, ha enviado una carta confidencial al Senado de Estados Unidos en la que acusa al gigante chino Alibaba de haber orquestado el mayor ataque de destilación conocido contra su sistema. Según informa Bloomberg, que tuvo acceso al documento fechado el 10 de junio, la compañía china habría creado casi 25.000 cuentas falsas para extraer de forma masiva las capacidades de Claude, evitando así pagar por el uso del modelo o invertir en su propio desarrollo.

La destilación de modelos es una técnica que permite a un modelo más pequeño (el "alumno") aprender a imitar el comportamiento de un modelo más grande y potente (el "profesor") mediante consultas repetidas. Aunque es una práctica común en la industria para optimizar recursos, se considera un ataque cuando se realiza sin autorización y a gran escala, ya que supone una apropiación indebida de la propiedad intelectual y un uso fraudulento de los servicios.

La carta, dirigida a los senadores Tim Scott y otros miembros del Comité de Banca, Vivienda y Asuntos Urbanos, detalla que las cuentas falsas se utilizaron para realizar un volumen masivo de consultas a Claude, con el objetivo de extraer sus patrones de respuesta y replicarlos en un modelo propio de Alibaba. Anthropic sostiene que este ataque no solo viola sus términos de servicio, sino que también representa una amenaza para la seguridad nacional al permitir que una empresa extranjera acceda a tecnología avanzada sin control.

El caso pone de relieve la creciente tensión entre las empresas de IA estadounidenses y chinas, en un contexto donde la competencia por el liderazgo tecnológico se intensifica. Anthropic ha solicitado al Senado que investigue el incidente y considere medidas para proteger la propiedad intelectual de las empresas de IA frente a prácticas de este tipo. Por su parte, Alibaba no ha emitido comentarios públicos hasta el momento.

Fuentes: Xataka, [Bloomberg]

La destilación masiva evidencia la fragilidad de la propiedad intelectual en IA.

Este incidente no me sorprende, pero sí preocupa por su escala. La destilación es una técnica conocida y, hasta cierto punto, esperada en un ecosistema donde los modelos se ofrecen como servicio. Sin embargo, 25.000 cuentas falsas no son un mero abuso de términos de servicio; son un indicio de que las barreras técnicas y legales actuales son insuficientes para proteger inversiones multimillonarias en I+D.

Lo que está en juego no es solo el caso Anthropic-Alibaba. Es la señal de que cualquier modelo expuesto al público puede ser clonado a bajo costo si el atacante tiene suficiente paciencia y recursos. La industria necesita repensar cómo ofrecer acceso a sus modelos sin exponerlos a una extracción masiva. Mientras tanto, este tipo de conflictos probablemente se multiplicarán, y las respuestas legales llegarán con retraso.

No creo que esto vaya a frenar la innovación, pero sí obligará a las empresas a endurecer sus sistemas de detección de anomalías y a replantearse si los modelos abiertos o con APIs generosas son sostenibles a largo plazo. La destilación no es ilegal per se, pero su uso no autorizado a esta escala debería ser un toque de atención para toda la industria.

El Analista

Noticias relacionadas

Ver más

Tendencias

Ver más