China investiga a DeepSeek y Moonshot por fugas de datos a Claude

China investiga a DeepSeek y Moonshot por fugas de datos a Claude
Foto: Arthur Wang / Unsplash

China ha abierto una investigación a DeepSeek y a Moonshot AI por la posible fuga de datos de sus usuarios a Anthropic a través de Claude. Lo adelanta The Information: la Administración del Ciberespacio de China (CAC), el regulador de internet del país, ha interrogado a personal de las dos empresas. Ninguna de ellas ni el propio regulador lo han confirmado en público.

El detonante es el informe que Anthropic publicó el 10 de septiembre. Ahí acusaba a varios laboratorios chinos de desviar en secreto las peticiones de sus clientes a Claude y devolverles la respuesta como si fuera de su propio modelo. Doce días después, lo que preocupa en Pekín es qué datos de ciudadanos y empresas chinas acabaron en servidores de una empresa estadounidense.

Puntos clave

  • Qué pasa: según The Information, la CAC investiga a DeepSeek y Moonshot AI (la empresa detrás del chatbot Kimi) por posibles fugas de datos a Anthropic, y ha interrogado a parte de su plantilla.
  • A quién más afecta: la versión que recoge Investing.com, citando la misma fuente, dice que el regulador llamó a declarar a representantes de las siete empresas señaladas en el informe: DeepSeek, Moonshot, Alibaba, Zhipu, SenseTime, MiniMax y Xiaomi.
  • Las cifras de Anthropic: Moonshot desvió casi 300.000 peticiones de clientes en 10 días usando 5.380 cuentas fraudulentas, y más de 23 millones de intercambios entre mayo y julio. A DeepSeek le atribuye 12,1 millones de intercambios en 14 días de julio.
  • Qué datos salieron: material de vigilancia, código interno y credenciales de ingenieros de empresas estatales, y datos de sistemas policiales, según el informe.

Es un reporte de fuentes, no un comunicado oficial. La CAC no suele anunciar este tipo de interrogatorios, así que es probable que la confirmación no llegue nunca por vía oficial.

Qué denunció Anthropic el 10 de septiembre

El informe de Anthropic tiene 154 páginas y ya lo contamos aquí con las cifras de destilación. Destilar es usar un modelo ajeno de profesor: le haces millones de preguntas, guardas las respuestas y entrenas el tuyo con ellas.

Lo nuevo de este informe, y lo que ahora mira Pekín, es otra práctica. Según Anthropic, además de lanzar sus propias preguntas a Claude, Moonshot y DeepSeek cogían las peticiones reales de sus clientes, las mandaban a Claude sin avisarles y les devolvían la respuesta con su marca. El usuario de Kimi creía estar hablando con un modelo chino y estaba hablando con Claude Opus.

Anthropic no permite usar Claude desde China. Para saltarse ese bloqueo, Moonshot habría montado 5.380 cuentas falsas, la mayoría aparentemente en Singapur y Japón. En un solo tramo de 10 días pasaron por ahí casi 300.000 peticiones de clientes, casi todas dirigidas a los modelos Opus.

Lo que viajaba en esas peticiones es lo que convierte un pleito comercial en un asunto de seguridad nacional para China. Anthropic describe tres tipos de datos:

  • Un usuario al que Anthropic evalúa como afiliado al Ejército Popular de Liberación preguntó a Kimi cómo detectar comportamientos anómalos en las cámaras de vigilancia de Chengdu, cerca de instalaciones militares.
  • Ingenieros de grandes empresas estatales chinas subieron código interno y credenciales corporativas.
  • En el tráfico de DeepSeek aparecía material de sistemas policiales de gestión de casos, con cruces de documentos nacionales de identidad.

Anthropic dice que ha desmantelado los esquemas que detectó y que sigue vigilando. No es la primera vez: en febrero ya había acusado a tres laboratorios chinos de unos 16 millones de intercambios a través de unas 24.000 cuentas fraudulentas. Aquel informe iba de destilación. El de septiembre añade el desvío de clientes reales.

Por qué Pekín se mueve ahora

China tiene reglas estrictas sobre la salida de datos del país. Las disposiciones sobre flujos transfronterizos de datos obligan a pasar controles antes de mandar información sensible fuera, y la normativa de IA generativa exige a los proveedores proteger la información personal de sus usuarios, los secretos comerciales y la seguridad de los datos.

Si lo que cuenta Anthropic es cierto, dos de los laboratorios más conocidos del país habrían mandado datos de clientes a una empresa estadounidense sin control ni aviso. Algunos de esos datos tocarían a la policía y al ejército. Eso encaja de lleno en el terreno de la CAC.

El contexto político empuja en la misma dirección. El 13 de septiembre, tres días después del informe, Chen Yixin, jefe del Ministerio de Seguridad del Estado, publicó un artículo en la revista China Cyberspace con seis riesgos de la IA. Según lo recogió Vision Times, uno de ellos era justo este: usuarios chinos manejando material sensible con productos de IA extranjeros, con riesgo de filtraciones a gran escala.

Foreign Policy lo resumía el 15 de septiembre con un matiz interesante. Documentos clasificados casi no aparecen. Lo que tiene valor para Estados Unidos son las preguntas: qué intentan resolver los ingenieros chinos de semiconductores, de defensa o de telecomunicaciones. Las preguntas cuentan en qué atasco está cada sector.

El dilema de China

Aquí hay una contradicción que la investigación no resuelve. Los laboratorios chinos compiten con presupuestos mucho más bajos que OpenAI o Anthropic, y parte de su ritmo viene de apoyarse en modelos ajenos. Si Pekín corta de raíz cualquier contacto con modelos estadounidenses, protege sus datos y frena a sus propias empresas.

En Estados Unidos el debate va al revés. Hace diez días Garry Tan, de Y Combinator, pidió un régimen de destilación americano y que los reguladores no tocaran nada. Anthropic pide lo contrario. Y ahora es el regulador chino el que, por motivos muy distintos, acaba dándole la razón en una cosa: esas peticiones no deberían haber salido de China.

Falta saber qué sale de la investigación. Las posibilidades van desde un aviso interno sin consecuencias públicas hasta multas o restricciones a los productos de las empresas. DeepSeek y Moonshot no han respondido en público a la acusación de Anthropic ni a la noticia de la investigación.

Por qué importa

Para una empresa española esto tiene una lectura práctica, lejos de la geopolítica. Cuando usas un chatbot o una API de IA, no sabes qué modelo responde de verdad ni a qué servidores viaja lo que escribes. Los usuarios de Kimi pagaban por un modelo chino y sus datos acababan en Estados Unidos.

Lo mismo puede pasar con cualquier herramienta que encima tenga una capa de marca propia: asistentes de atención al cliente, extensiones de navegador, apps que prometen "IA propia". Si en tu equipo alguien pega contratos, datos de clientes o código en una de esas herramientas, conviene saber qué modelo hay debajo y en qué país procesa los datos. Pídelo por escrito al proveedor. Si no te lo sabe decir, ya tienes la respuesta.

Fuente original: The Information


Relacionado