El regulador de internet de China abrió una investigación sobre DeepSeek y Moonshot AI, según reportó The Information con base en personas con conocimiento del asunto. La pesquisa de la Administración del Ciberespacio de China (CAC) llegó después de que Anthropic acusara a ambas compañías, en un reporte del 10 de septiembre, de canalizar millones de solicitudes de sus propios usuarios hacia los modelos Claude sin avisarles y, en algunos casos, de exponer así datos sensibles chinos, incluida información policial, militar y de empresas estatales. El regulador citó primero a representantes de las siete empresas señaladas en ese reporte y luego concentró el foco en estas dos. El giro pesa: el mismo señalamiento de una firma estadounidense le da ahora a Beijing un motivo propio para vigilar a sus estrellas de la IA, por datos chinos que habrían salido del país rumbo a servidores en Estados Unidos.
La CAC pasó de siete empresas a solo dos
La CAC citó a representantes de las siete compañías que Anthropic nombró en su reporte (DeepSeek, Moonshot, Alibaba, Zhipu, SenseTime, MiniMax y Xiaomi) y después centró la investigación en DeepSeek y Moonshot, de acuerdo con The Information. El punto que examina el regulador, según ese medio, es si datos sensibles de la policía, el ejército y empresas estatales chinas terminaron en modelos de inteligencia artificial estadounidenses a través del uso de Claude por parte de esas empresas.
Ni la CAC ni el gobierno chino han confirmado públicamente la investigación ni sus alcances. La reportería se apoya en fuentes anónimas, así que conviene leer el señalamiento como lo que es: una pesquisa reportada, todavía sin una postura oficial que precise su etapa, su base legal o sus posibles consecuencias.

Anthropic acusó a Moonshot y DeepSeek de reenviar solicitudes de usuarios
El detonante fue el cuarto reporte de inteligencia de amenazas de Anthropic, titulado "Detecting and countering misuse of AI" y publicado el 10 de septiembre. En sus 154 páginas, la empresa estadounidense documenta casos de uso indebido de Claude entre diciembre de 2025 y agosto de 2026, y dedica una sección a lo que llama "destilación ilícita": entrenar un modelo con las salidas de otro más capaz, sin permiso, para copiar sus capacidades.
Según Anthropic, Moonshot, creadora de la familia Kimi, reenviaba parte de las solicitudes de sus clientes a Claude sin avisarles y luego mostraba las respuestas del modelo estadounidense como si fueran de Kimi. La compañía atribuyó a Moonshot más de 23 millones de intercambios entre mayo y julio, y describió una ventana de diez días con cerca de 300,000 solicitudes de clientes enviadas a través de unas 5,380 cuentas fraudulentas, la mayoría con dirección aparente en Singapur y Japón, dirigidas sobre todo a su modelo Opus. De DeepSeek, Anthropic dijo que empleó un método parecido y contabilizó más de 12.1 millones de intentos de destilación en un lapso de 14 días de julio. Alibaba protagonizó, según el mismo reporte, la mayor campaña, con más de 151 millones de interacciones para entrenar sus modelos Qwen.
Lo que encendió las alarmas en China no fue solo el volumen. Anthropic citó ejemplos concretos del tipo de datos que, dice, viajaron en esas solicitudes: un usuario que evaluó como probablemente vinculado al Ejército Popular de Liberación subió a Kimi grabaciones de cámaras de videovigilancia de cientos de puntos en Chengdu para que identificara comportamientos anómalos de una persona rastreada; en el caso de DeepSeek, el reporte menciona a ingenieros de una oficina municipal de seguridad pública que construían un sistema para cruzar los movimientos de ciudadanos con registros policiales usando números de identificación nacional. Anthropic sostiene que estas prácticas son "probablemente inconsistentes con las leyes de privacidad y con los propios términos de servicio" de los laboratorios, y recuerda que no ofrece acceso comercial a Claude dentro de China por motivos de seguridad nacional, por lo que considera que esas cuentas violaron sus reglas.
La destilación, en sí, es una técnica legítima y común: los propios laboratorios la usan para crear versiones más pequeñas y baratas de sus modelos. El reproche de Anthropic es el uso no autorizado y a gran escala para replicar capacidades ajenas. Es un método que investigadores ya intentaron documentar al reconstruir el razonamiento oculto de un modelo caro a partir de su versión barata, un terreno donde la evidencia técnica sigue en debate.
El dato que da ventaja a China también puede volverse su pasivo
Aquí está la paradoja para Beijing. La destilación abarata el desarrollo y ayuda a que los modelos chinos compitan con los estadounidenses, algo que el gobierno ha celebrado. Pero si en ese proceso salieron del país datos de la policía, el ejército o empresas estatales, el asunto se convierte en un problema interno de seguridad de la información, un terreno donde el regulador chino ya ha mostrado mano dura con sus propias compañías.
El momento tampoco es casual. La investigación se reporta justo antes de una reunión entre Donald Trump y Xi Jinping en la que ambos lados discuten un posible mecanismo de reporte de incidentes de IA, según medios estadounidenses. En paralelo, DeepSeek y Moonshot figuran entre las empresas que esta semana informan al Consejo de Seguridad de la ONU sobre los riesgos de la inteligencia artificial, de acuerdo con Reuters.
Conviene marcar de dónde vienen las acusaciones. Anthropic es competidora directa de estos laboratorios, y su reporte, por detallado que sea, es la versión de una parte interesada: prueba lo que la empresa afirma haber detectado, no zanja por sí solo que cada señalamiento sea concluyente. No es la primera vez que un laboratorio estadounidense acusa a uno chino de destilación; OpenAI hizo reclamos parecidos contra DeepSeek, y la propia DeepSeek ya había negado antes un uso intencional de datos sintéticos, según Reuters. Consultadas por distintos medios tras el reporte y luego de conocerse la investigación, ni DeepSeek ni Moonshot han dado una respuesta pública detallada, según esas mismas coberturas.
Por ahora, la investigación deja más preguntas que respuestas. Convierte una acusación estadounidense en un posible ajuste de cuentas dentro de China, pero su alcance real depende de una pesquisa aún sin confirmación oficial y de un reporte cuya evidencia sostiene una sola de las partes. El silencio de DeepSeek y Moonshot mantiene abierto el punto central: qué datos chinos, si es que alguno, terminaron efectivamente en un modelo estadounidense.