Ciencia — DeepSeek y Moonshot supuestamente encontraron un atajo inteligente: en lugar de depender completamente de sus propios modelos, derivaron silenciosamente algunas solicitudes de clientes a Claude de Anthropic a través de cuentas fraudulentas. Los usuarios pensaban que estaban chateando con una IA china, cuando en realidad Claude estaba haciendo parte de las respuestas.
La escala del operación
Según Anthropic, Moonshot reenvió casi 300.000 solicitudes de clientes en solo 10 días, mientras que DeepSeek supuestamente derivó usuarios seleccionados a Claude Opus cuando utilizaban herramientas de codificación como Claude Code y OpenCode. Estas solicitudes podían contener información altamente sensible.
Datos militares y gubernamentales
Anthropic afirma que una conversación involucró a un usuario vinculado al ejército chino que preguntaba sobre comportamiento captado por cientos de cámaras CCTV en Chengdu. Otra conversación contenía credenciales en vivo de una base de datos del gobierno ruso compartidas por un operador de TI que trabajaba con una agencia vinculada al Ministerio de Defensa.
Entrenamiento con datos ajenos
Según Anthropic, los intercambios también fueron guardados y utilizados para entrenar los modelos chinos. Esto convirtió a la IA de Anthropic en un canal de datos silencioso, no solo una copia de modelo.
Implicaciones para la seguridad
Este caso plantea serias preguntas sobre la cadena de suministro de IA y la seguridad de los datos que los usuarios envían a través de servicios de IA aparentemente independientes. Si los laboratorios chinos estaban derivando solicitudes a Claude a través de cuentas fraudulentas, los usuarios nunca supieron que sus datos más sensibles estaban siendo procesados por un modelo de terceros.
Fuentes y créditos:
