A notícia mais bombástica no mundo da IA no início de abril não foi o lançamento de um novo modelo por alguma empresa, mas sim o anúncio repentino de que OpenAI, Anthropic e Google, três concorrentes ferrenhos que normalmente disputam mercado, decidiram se unir para enfrentar empresas de IA chinesas.
Especificamente, as três empresas começaram a compartilhar inteligência através do Frontier Model Forum (fórum fundado em 2023 por essas empresas junto com a Microsoft), com o objetivo de combater "ataques de destilação" — o ato de concorrentes usarem a saída do seu modelo grande para treinar seus próprios modelos menores.
Três empresas chinesas foram nomeadas: DeepSeek, Moonshot AI (empresa-mãe do Kimi) e MiniMax.
O que é um "ataque de destilação"?
O método não é complicado: inserir uma série de prompts cuidadosamente projetados no modelo alvo, coletar os resultados retornados e usá-los para treinar seu próprio modelo.
Você não precisa conhecer a arquitetura do modelo alvo, não precisa obter os pesos, e ainda assim pode fazer seu modelo aprender uma grande quantidade da forma de raciocínio e estrutura de conhecimento do outro. A OpenAI já suspeitava disso desde o lançamento do DeepSeek R1, e Sam Altman disse publicamente na época que a DeepSeek "destilou indevidamente modelos GPT".
Agora, a Anthropic forneceu números específicos: as três empresas chinesas realizaram mais de 16 milhões de interações com o Claude através de aproximadamente 24.000 contas falsas.
Isso não é comportamento de usuário normal. 16 milhões de interações são uma mineração de dados em escala industrial e sistemática, realizada através de um grande número de contas falsificadas para evitar a detecção pelos termos de uso da plataforma.
Por que três inimigos se tornaram aliados de repente?
Dizer que essas três empresas são concorrentes é um eufemismo — OpenAI e Anthropic disputam os mesmos contratos corporativos, e a Google enfrenta ambas diretamente ao mesmo tempo.
Mas quando a escala do problema se torna tão grande que as medidas defensivas de uma única empresa não conseguem suportá-lo, essa competição dá lugar temporariamente. O mecanismo de compartilhamento de inteligência do Frontier Model Forum significa que, quando uma empresa descobre um novo padrão de ataque de destilação, as outras duas podem atualizar suas estratégias de defesa de forma síncrona.
O que a Anthropic fez nesta colaboração? Lançou o "Project Glasswing" — limitou o acesso ao modelo Claude Mythos de alta capacidade a parceiros específicos, com mecanismos de detecção de segurança mais rigorosos, e comprometeu US$ 100 milhões em créditos de uso para parceiros de segurança defensiva como AWS, Google e Microsoft.
O que as empresas chinesas realmente roubaram?
De acordo com as acusações da Anthropic, as áreas de destilação incluem: visão computacional, geração de código, raciocínio complexo e várias outras direções de capacidades principais.
Uma comparação dos roteiros de produtos dessas três empresas ajuda a entender:
| Empresa | Produto principal | Relação com as capacidades acusadas |
|---|---|---|
| DeepSeek | Modelos de raciocínio série R | Capacidade de raciocínio complexo |
| Moonshot AI | Modelo de contexto longo Kimi | Compreensão de documentos, capacidade de código |
| MiniMax | Geração de vídeo, multimodal | Compreensão visual |
Cada empresa pode ter um foco de destilação diferente, mas o ponto em comum é: não precisam gastar centenas de milhões de dólares em custos de treinamento para obter capacidades próximas ao SOTA.
O que isso significa para a IA de código aberto?
Olhando de forma mais ampla, a formação desta aliança marca, de certa forma, a entrada da indústria de IA na "fase de proteção da propriedade intelectual".
Antes, todos falavam sobre abertura de IA, código aberto e compartilhamento de modelos. Agora, a Anthropic restringe diretamente o acesso ao seu modelo mais poderoso, e a OpenAI também está intensificando a execução de seus termos de uso.
Se a prevenção de destilação se tornar uma ação padrão da indústria, pesquisadores e pequenas empresas que dependem de chamadas de API para otimizar seus próprios modelos também serão afetados — como distinguir "chamadas de API normais" de "coleta sistemática de destilação" é um problema difícil de resolver tanto técnica quanto politicamente.
Atualmente, as três empresas chinesas nomeadas não responderam publicamente a essas acusações.
Fonte de referência: CocoLoop, OpenAI, Anthropic, Google Unite to Combat Model Copying in China (Bloomberg); OpenAI, Google, Anthropic Unite Against AI Model Theft (Built In); OpenAI, Anthropic and Google Unite Against China AI Distillation (resultsense.com)