EE. UU. acusa a seis empresas chinas de robar tecnología de IA a escala industrial

Estados Unidos ha señalado a seis empresas chinas que, según sus servicios de inteligencia, llevan a cabo ataques a escala industrial para apropiarse de las capacidades de los modelos de inteligencia artificial estadounidenses más avanzados. Según las autoridades estadounidenses, esta práctica permite a las compañías chinas reducir drásticamente los tiempos de desarrollo de sus propios modelos y ahorrar miles de millones de dólares en costes de entrenamiento.

En un comunicado conjunto publicado este martes, la Agencia de Seguridad Nacional de EE. UU. (NSA), la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) y el Buró Federal de Investigaciones (FBI) afirmaron que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI han estado atacando modelos estadounidenses al menos desde finales de 2024.

Según las agencias, estas empresas «probablemente» actuaron «con el conocimiento del gobierno de China», obteniendo acceso a las capacidades de modelos estadounidenses, incluidos los de Claude, GPT, Gemini y Grok.

TOP  La producción de petróleo en Arabia Saudita cae a mínimos de 1990 y el Brent roza los 105 dólares

«Las empresas chinas de IA que realizan la destilación de modelos de IA estadounidenses a escala industrial obtienen plazos de desarrollo significativamente más cortos y menores costes financieros en el entrenamiento de modelos avanzados», declararon las agencias estadounidenses.

Las autoridades instaron a todas las empresas estadounidenses del sector de la IA a colaborar con el gobierno de EE. UU. y sus aliados para contrarrestar estas acciones, que consideran una amenaza para el liderazgo tecnológico del país. Para ello, señalaron que se requieren medidas coordinadas en todo el ecosistema de la IA contra la «destilación agresiva, maliciosa y dirigida a escala industrial», mediante la cual se obtienen funcionalidades y características propietarias restringidas de los modelos estadounidenses de vanguardia.

Cómo obtienen datos de los modelos las empresas chinas

Según las agencias estadounidenses, uno de los métodos consiste en utilizar API para obtener respuestas de modelos de IA mediante la compra masiva de cuentas ficticias. Estas redes de cuentas fraudulentas, que no corresponden a usuarios reales, ejecutan «consultas altamente coordinadas con textos de instrucciones idénticos o similares». Su volumen puede oscilar entre miles y millones de solicitudes sobre temas similares.

TOP  El presidente Aleksandar Vucic disuelve el Parlamento de Serbia y convoca elecciones para el 25 de octubre

Otro método común es el uso de técnicas de prompt injection para eludir las protecciones de los modelos. En particular, se trata de crear instrucciones que obligan a los modelos a revelar su cadena de razonamiento (chain-of-thought) oculta.

Las agencias estadounidenses citaron como ejemplo a DeepSeek, que, según afirman, utilizó instrucciones que forzaban a los modelos a imaginar y exponer paso a paso los razonamientos internos que conducían a las respuestas finales.

Las nuevas restricciones podrían afectar a los usuarios de IA

Para fomentar la cooperación contra estas campañas, las agencias estadounidenses recomendaron una serie de medidas que, según sus estimaciones, dificultarían que las empresas chinas obtengan las capacidades de los modelos estadounidenses.

TOP  Alemania pospone la conversación entre Merz y Trump tras las felicitaciones del presidente estadounidense a AfD

En particular, se recomendó a las empresas mejorar la detección de campañas complejas que utilizan decenas de miles de cuentas. Según las agencias, estas campañas pueden apoyarse en un «mercado gris de servidores proxy» para eludir las restricciones geográficas y dirigir las solicitudes a través de múltiples canales con el fin de obtener acceso no autorizado.

No obstante, el endurecimiento de estas medidas de seguridad podría afectar también a los usuarios habituales de los servicios de IA estadounidenses, ya que las empresas se verán obligadas a controlar de forma más estricta el acceso a sus modelos.

Fuente: Ars Technica