La noticia más impactante en el mundo de la IA a principios de abril no fue el lanzamiento de un nuevo modelo por parte de alguna empresa, sino que OpenAI, Anthropic y Google, tres feroces competidores que normalmente se disputan el mercado, anunciaron repentinamente que se unirían para enfrentar a las empresas de IA chinas.
Específicamente, las tres empresas comenzaron a compartir inteligencia a través del Frontier Model Forum (un foro fundado en 2023 por estas empresas junto con Microsoft), con el objetivo de combatir los "ataques de destilación", es decir, la acción de los competidores de utilizar la salida de su modelo grande para entrenar sus propios modelos más pequeños.
Tres empresas chinas fueron nombradas: DeepSeek, Moonshot AI (la empresa matriz de Kimi) y MiniMax.
¿Qué es un "ataque de destilación"?
El método no es complicado: introducir una gran cantidad de indicaciones cuidadosamente diseñadas en el modelo objetivo, recopilar los resultados devueltos y utilizarlos para entrenar su propio modelo.
No es necesario conocer la arquitectura del modelo objetivo, ni obtener los pesos, para que su propio modelo aprenda una gran cantidad de la forma de razonamiento y la estructura de conocimiento del otro. OpenAI ya sospechaba esto desde que se lanzó DeepSeek R1, y Sam Altman dijo públicamente en ese momento que DeepSeek "destiló indebidamente modelos GPT".
Ahora, Anthropic ha proporcionado cifras concretas: las tres empresas chinas realizaron más de 16 millones de interacciones con Claude a través de aproximadamente 24.000 cuentas falsas.
Esto no es un comportamiento de usuario normal. 16 millones de interacciones son una minería de datos a escala industrial y sistemática, realizada a través de una gran cantidad de cuentas falsificadas para evitar la detección por los términos de uso de la plataforma.
¿Por qué tres enemigos se convirtieron repentinamente en aliados?
Decir que estas tres empresas son competidoras es quedarse corto: OpenAI y Anthropic compiten por los mismos contratos corporativos, y Google se enfrenta directamente a ambas al mismo tiempo.
Pero cuando la escala del problema es tan grande que las medidas defensivas de una sola empresa no pueden soportarlo, esta competencia cede temporalmente. El mecanismo de intercambio de inteligencia del Frontier Model Forum significa que cuando una empresa descubre un nuevo patrón de ataque de destilación, las otras dos pueden actualizar sus estrategias de defensa de forma sincronizada.
¿Qué hizo Anthropic en esta colaboración? Lanzó "Project Glasswing": limitó el acceso al modelo Claude Mythos de alta capacidad a socios específicos, con mecanismos de detección de seguridad más estrictos, y comprometió 100 millones de dólares en créditos de uso para socios de seguridad defensiva como AWS, Google y Microsoft.
¿Qué robaron realmente las empresas chinas?
Según las acusaciones de Anthropic, las áreas de destilación incluyen: visión por computadora, generación de código, razonamiento complejo y varias otras direcciones de capacidades principales.
Una comparación de las hojas de ruta de productos de estas tres empresas ayuda a entenderlo:
| Empresa | Producto principal | Relación con las capacidades acusadas |
|---|---|---|
| DeepSeek | Modelos de razonamiento serie R | Capacidad de razonamiento complejo |
| Moonshot AI | Modelo de contexto largo Kimi | Comprensión de documentos, capacidad de código |
| MiniMax | Generación de video, multimodal | Comprensión visual |
Cada empresa puede tener un enfoque de destilación diferente, pero el punto en común es: no necesitan gastar cientos de millones de dólares en costos de entrenamiento para obtener capacidades cercanas al SOTA.
¿Qué significa esto para la IA de código abierto?
En términos más amplios, la formación de esta alianza marca, hasta cierto punto, la entrada de la industria de la IA en la "fase de protección de la propiedad intelectual".
Antes, todos hablaban sobre apertura de la IA, código abierto y intercambio de modelos. Ahora, Anthropic restringe directamente el acceso a su modelo más potente, y OpenAI también está intensificando la aplicación de sus términos de uso.
Si la prevención de la destilación se convierte en una acción estándar de la industria, los investigadores y las pequeñas empresas que dependen de las llamadas a API para optimizar sus propios modelos también se verán afectados: cómo distinguir entre "llamadas a API normales" y "recopilación sistemática de destilación" es un problema difícil de resolver tanto técnica como políticamente.
Actualmente, las tres empresas chinas nombradas no han respondido públicamente a estas acusaciones.
Fuente de referencia: CocoLoop, OpenAI, Anthropic, Google Unite to Combat Model Copying in China (Bloomberg); OpenAI, Google, Anthropic Unite Against AI Model Theft (Built In); OpenAI, Anthropic and Google Unite Against China AI Distillation (resultsense.com)