Anthropic acusa a Alibaba del mayor ataque de destilación contra Claude: 28.8 millones de accesos
Anthropic denuncia ante el Senado de EE. UU. que operadores ligados a Qwen extrajeron capacidades de Claude.
TL;DR:
- Anthropic envió una carta a senadores y a la Casa Blanca acusando a Alibaba de extraer "ilícitamente" capacidades de Claude.
- Contabilizó 28.8 millones de intercambios con sus modelos mediante unas 25,000 cuentas fraudulentas, entre el 22 de abril y el 5 de junio de 2026.
- Alibaba no ha respondido y expertos advierten que la línea entre destilación legítima e ilícita es difusa.
Anthropic acusó a Alibaba de orquestar el mayor intento conocido de copiar su modelo Claude. En una carta enviada el 24 de junio de 2026 a senadores de Estados Unidos y a funcionarios de la Casa Blanca, la empresa de Dario Amodei sostiene que operadores vinculados al laboratorio Qwen de Alibaba accedieron a Claude de forma "ilícita" para extraer sus capacidades más valiosas, sobre todo en programación y razonamiento de agentes. La compañía cifró la operación en 28.8 millones de intercambios con sus modelos, ejecutados mediante unas 25,000 cuentas fraudulentas entre el 22 de abril y el 5 de junio. La describe como el ataque de destilación más grande que ha sufrido y como la mayor apuesta de una empresa china por apropiarse del trabajo de los laboratorios punteros de EE. UU. Alibaba no respondió de inmediato a las solicitudes de comentarios.
Qué es la destilación y por qué Anthropic la llama robo
La destilación es una técnica de entrenamiento que construye un modelo más pequeño a partir de las respuestas de uno más potente, en una relación de profesor a alumno. Es legal y común: los propios laboratorios la usan para fabricar versiones más ligeras y baratas de sus sistemas. El conflicto, según Anthropic, aparece cuando una empresa la aplica sobre un modelo ajeno, sin permiso y a gran escala, para quedarse con capacidades que costaría años y millones desarrollar desde cero.
Eso es lo que la compañía atribuye a Alibaba. En la carta —que CNBC y Reuters revisaron y que Bloomberg fue el primero en reportar— Anthropic describe una operación montada para esquivar sus controles:
- 28.8 millones de intercambios con los modelos de Claude.
- Cerca de 25,000 cuentas fraudulentas.
- Una ventana del 22 de abril al 5 de junio de 2026.
- Foco principal: programación de software y razonamiento de agentes, dos de las habilidades más cotizadas de Claude.
Hay un dato que explica por qué considera ilícito el acceso: Claude no se vende en China ni a empresas chinas que operan fuera del país. Bajo esa lógica, cada una de esas cuentas habría violado sus términos desde el primer clic. La empresa suma un argumento de seguridad: los modelos copiados por esta vía suelen quedarse sin las salvaguardas que frenan usos peligrosos, desde ciberataques hasta armas.
A quién va dirigida la carta y qué pide la empresa de Amodei
El documento no llegó a un tribunal, sino al Congreso. Anthropic lo dirigió a los senadores Tim Scott y Elizabeth Warren, del Comité Bancario del Senado, y a funcionarios de la Casa Blanca, justo antes de una audiencia sobre IA en ese comité. El mensaje de fondo: gobierno e industria tienen que moverse juntos.
"Combatir la destilación ilícita exige una acción coordinada entre el gobierno y la industria."
afirmó un vocero de Anthropic. La carta cae dos meses después de que la Oficina de Política Científica y Tecnológica de la Casa Blanca prometiera ayudar a las empresas de IA a detectar y coordinar respuestas frente a la destilación a escala industrial. Anthropic va más lejos y sostiene que, al seguir adelante con la operación, Alibaba ignoró las advertencias de la propia administración Trump.
No es la primera vez: el precedente de febrero
En febrero de 2026, Anthropic ya había señalado tres campañas "a escala industrial" de otros tres laboratorios chinos: DeepSeek, Moonshot AI —respaldada por Alibaba— y MiniMax. El reparto que describió entonces:
- MiniMax: más de 13 millones de intercambios, el grueso del tráfico.
- Moonshot AI: más de 3.4 millones.
- DeepSeek: más de 150,000.
- En conjunto, más de 16 millones de interacciones con unas 24,000 cuentas falsas.
OpenAI hizo un señalamiento parecido por esas mismas fechas y habló de "destilación adversaria". Pero no todos lo leen igual. Como la destilación es una práctica aceptada en la industria, la frontera entre el uso legítimo y la explotación abusiva es borrosa, advirtió a CNBC Erik Cambria, profesor de IA en la Universidad Tecnológica de Nanyang; queda la duda de cuánto pesa la seguridad nacional y cuánto el deseo de proteger la ventaja comercial de las empresas estadounidenses. Anthropic dice haber atribuido cada campaña "con alta confianza" cruzando direcciones IP, metadatos e indicadores de infraestructura. Alibaba, por su parte, guarda silencio.
La denuncia cae en el peor momento de Anthropic con Washington
Aquí está el ángulo incómodo. Anthropic pide ayuda al gobierno para frenar la copia de Claude en el mismo tramo en que el gobierno le complica la vida. Este mes, la administración Trump le ordenó suspender el acceso a sus modelos más nuevos —Fable 5 y Mythos 5— para cualquier persona extranjera, dentro o fuera de EE. UU., incluidos empleados extranjeros de la propia compañía, citando "autoridades de seguridad nacional" sin detallar el motivo. Semanas antes, su choque con el Pentágono había terminado con Anthropic catalogada como riesgo para la cadena de suministro, una designación que la empresa anunció que peleará en tribunales.
A eso se le añade un detalle de su propio historial: en 2025, Anthropic aceptó pagar alrededor de 1,500 millones de dólares para cerrar una demanda colectiva que la acusaba de haber entrenado a Claude con libros descargados de plataformas piratas. La empresa que hoy denuncia la apropiación de su trabajo cargó antes con su propia disputa de propiedad intelectual.
Para los desarrolladores de habla hispana el trasfondo no es menor: la familia Qwen es uno de los pilares del software abierto que muchos en México, España y América Latina ya usan por ser capaz y barato. Si la pelea por el origen de los modelos sigue escalando, la pregunta deja de ser técnica y pasa a ser de confianza: sobre qué cimientos está construido el asistente que tienes abierto ahora mismo.