Anthropic ha detallado lo que describe como campañas de destilación dirigidas contra sus propios modelos por parte de tres laboratorios chinos de IA, y las DeepSeek afirmaciones sobre destilación se sitúan en el centro de esta revelación. TechCrunch informa que Anthropic nombró a Alibaba, Moonshot AI y DeepSeek en su relato de la actividad, mientras que Quartz presenta la misma revelación de forma más directa, señalando que Anthropic acusa a laboratorios chinos de IA de llevar a cabo ataques ilícitos de destilación. Para los desarrolladores que evalúan modelos de frontera mediante API frente a alternativas abiertas y más económicas, esto es menos una historia de seguridad que una historia sobre procedencia —y la procedencia se ha convertido ahora en una cuestión de adquisición.
Conclusiones clave
- Según TechCrunch, Anthropic ha nombrado a Alibaba, Moonshot AI y DeepSeek en una revelación sobre campañas de destilación dirigidas contra sus modelos.
- Quartz informa que Anthropic califica la actividad como ataques ilícitos de destilación, en lugar de una comparación competitiva habitual de referencia (benchmarking).
- The Guardian informa que la misma ronda de revelaciones también abarca intentos de actores maliciosos de mal usar la IA de Anthropic para fines relacionados con armas biológicas. Ninguno de los informes vincula esos intentos con los laboratorios nombrados.
- Los fragmentos publicados no incluyen volúmenes, fechas, cantidades de cuentas ni métodos técnicos, por lo que la escala de las supuestas campañas debe considerarse no cuantificada.
- El contexto comercial es contundente: Convly lista DeepSeek V4-Pro a $0,435 de entrada / $0,87 de salida por cada millón de tokens frente a Claude Opus 5 a $5,00 de entrada / $25,00 de salida —aproximadamente una diferencia de un orden de magnitud.
- Para la mayoría de los equipos, la exposición aquí es contractual más que técnica: los términos de los proveedores prohíben generalmente usar las salidas de los modelos para entrenar sistemas competidores.
- Lo que Anthropic dice sobre las afirmaciones de destilación de DeepSeek
- Qué es realmente la destilación de modelos
- Por qué Alibaba, Moonshot AI y DeepSeek son los laboratorios nombrados
- Cómo se comparan los modelos nombrados en precio y contexto
- El hilo sobre el mal uso con fines de armas biológicas en la misma revelación
- Qué significan las afirmaciones de destilación de DeepSeek para compradores y usuarios que hospedan los modelos ellos mismos
- Preguntas frecuentes
- En resumen
Lo que Anthropic dice sobre las afirmaciones de destilación de DeepSeek
El contenido reportado es limitado pero contundente. Según el relato de TechCrunch, Anthropic ha expuesto detalles de campañas de destilación originadas en Alibaba, Moonshot AI y DeepSeek —tres de los desarrolladores más visibles de modelos de frontera y modelos de pesos abiertos (open-weight) con precios competitivos. La presentación de Quartz afina aún más el lenguaje, informando que Anthropic acusa a laboratorios chinos de IA de llevar a cabo ataques ilícitos de destilación, lo que posiciona dicha actividad como un asunto contractual y posiblemente legal, más que como una mera curiosidad investigadora.
Lo que no contiene la cobertura disponible es tan relevante como lo que sí contiene. Los fragmentos que circulan no especifican cómo se llevó a cabo presuntamente la destilación, durante qué período, mediante qué cuentas o intermediarios, ni cuánta salida fue recolectada. Tampoco cuantifican ningún efecto sobre los modelos chinos resultantes, ni incluyen respuestas de Alibaba, Moonshot AI ni DeepSeek. Cualquier cifra asociada a estas afirmaciones sobre la destilación de DeepSeek —un recuento de tokens, un porcentaje, un rango temporal— no aparece en los materiales reportados, y los lectores deben ser escépticos ante cualquier cobertura que las aporte.
Qué es realmente la destilación de modelos
En términos generales, la destilación consiste en entrenar un modelo «estudiante» más pequeño o económico utilizando las salidas de un modelo «profesor» más potente. En lugar de aprender únicamente a partir de texto sin procesar, el estudiante aprende de las finalizaciones, rastros de razonamiento o señales de preferencia del profesor, lo que puede comprimir una gran cantidad de capacidad costosa en un paquete mucho más reducido. Se trata de una técnica estándar y bien documentada —varios modelos de código abierto publicados abiertamente la anuncian en sus nombres, incluido DeepSeek R1 Distill Llama 70B, que Convly lista a $0,80 de entrada / $0,80 de salida por cada millón de tokens, con aproximadamente 40 GB de VRAM en cuantización de 4 bits.
La distinción que la industria establece se basa en el consentimiento, no en el método. Destilar a partir de tu propio modelo profesor, o de un modelo cuya licencia lo permite, no es nada extraordinario. Destilar a partir de una API comercial cuyos términos prohíben usar sus salidas para entrenar sistemas rivales es lo que convierte la técnica en una acusación. Los políticas de uso términos de servicio de Anthropic son el documento principal que define qué está y qué no está permitido en su plataforma, y esa línea contractual es el mecanismo mediante el cual normalmente se persiguen reclamaciones como esta —no un exploit técnico.
Por qué Alibaba, Moonshot AI y DeepSeek son los laboratorios nombrados
Los tres laboratorios nombrados no son una selección aleatoria: son los desarrolladores cuyos lanzamientos recientes han contribuido más a reducir el precio de la inferencia capaz. La línea Qwen3 de Alibaba abarca desde pequeños modelos locales hasta grandes sistemas de mezcla de expertos (mixture-of-experts); Convly lista Qwen3 8B a $0,04 de entrada / $0,14 de salida por cada millón de tokens y Qwen3 235B-A22B a $0,45 de entrada / $1,80 de salida. El Kimi K3 se lista a 3,00 $ dentro de / 15,00 $ fuera de EE. UU. con un contexto de 1 millón de tokens, con Kimi K2.7 Code a 0,60 $ en / 2,50 $ fuera. La generación V4 de DeepSeek se lista a 0,14 $ en / 0,28 $ fuera para V4-Flash y a 0,435 $ en / 0,87 $ fuera para DeepSeek V4Ese precio es la razón por la que las acusaciones de destilación ilícita se presentan como reclamaciones comerciales más que académicas. Si un laboratorio puede lograr un comportamiento comparable con solo una fracción del gasto en entrenamiento, la brecha de precios que luego ofrece a sus clientes no es simplemente una elección de modelo de negocio —sino, según la versión del acusador, una transferencia de valor. Nada en los materiales reportados establece que ninguna capacidad específica de estos modelos provenga de las salidas de Anthropic, y esa brecha entre la acusación y la procedencia demostrada es precisamente lo que sigue sin resolverse.
La tabla siguiente utiliza las listas publicadas por Convly para los modelos desarrollados por las partes nombradas en los informes. Se trata de cifras de catálogo para comparación, no resultados de pruebas de rendimiento (benchmarks) —Convly no ha evaluado la procedencia mediante destilación ni la calidad de los modelos aquí.
Cómo se comparan los modelos nombrados en precio y contexto
La tabla siguiente utiliza las listas publicadas por Convly sobre los modelos desarrollados por las partes mencionadas en el informe. Se trata de cifras de catálogo para comparación, no de resultados de pruebas de referencia; Convly no ha evaluado aquí la procedencia de la destilación ni la calidad de los modelos.
| Modelo | Desarrollador | Contexto | Anthropic publica su propia tarifa actual en su | VRAM en 4 bits |
|---|---|---|---|---|
| Claude Opus 5 | Anthropic | 1 millón | $5.00 / $25.00 | No publicada |
| Claude Sonnet 5 | Anthropic | 1 millón | $2.00 / $10.00 | No publicada |
| DeepSeek V4-Pro | DeepSeek | 1 millón | $0.435 / $0.87 | ~800 GB |
| Qwen3 235B-A22B | Alibaba | 128 K | $0.45 / $1.80 | ~140 GB |
| Kimi K3 | Moonshot AI | 1 millón | $3.00 / $15.00 | ~1,4 TB |
página de precios oficial, que es la referencia principal para consultar antes de planificar cualquier migración. Si desea ver cómo esas diferencias afectan su factura mensual según sus propios volúmenes, nuestra es explícita, que es la referencia principal que debe consultarse antes de modelar cualquier migración. Si desea ver qué efecto tienen esas diferencias en su factura mensual con sus propios volúmenes, nuestro Calculadora de costos de API de IA calculadora de costos de Convly contienen esas mismas cifras en formato comparable. Base de datos de modelos de IA Reportado junto con el material sobre destilación, The Guardian indica que Anthropic también ha detallado esfuerzos de actores maliciosos por mal usar su IA con fines de armas biológicas. Es importante mantener separadas ambas líneas: ninguno de los tres informes que tenemos vincula esos intentos de mal uso con Alibaba, Moonshot AI ni DeepSeek, y tratarlos como una sola acusación tergiversaría a las cuatro partes implicadas.
El hilo sobre el mal uso con fines de armas biológicas en la misma revelación
Como contexto más que como hecho reportado, revelaciones de este tipo se han convertido en un género reconocible para grandes proveedores de modelos, que cada vez con más frecuencia publican relatos de intentos de mal uso que dicen haber detectado y bloqueado. Su valor para los desarrolladores es indirecto pero real: indican qué monitorea un proveedor, qué registra y qué comportamiento está dispuesto a sancionar. Los fragmentos reportados no indican cuántos intentos hubo, quién estaba detrás de ellos ni si alguno tuvo éxito, y ese detalle no debe darse por sentado.
Para los equipos que lanzan productos, las preguntas prácticas son contractuales y operativas, no dramáticas. Primero, lea la cláusula sobre salidas en el acuerdo del proveedor que usted utilice: la restricción que suele importar es la que prohíbe usar las salidas para entrenar, ajustar finamente (fine-tune) o evaluar un modelo competidor, y esa cláusula vincula tanto su propia canalización de ajuste fino como la de cualquier otra persona. Segundo, si realiza destilación internamente, conserve registros de qué modelo profesor generó qué conjunto de datos —documentar la procedencia mientras avanza es mucho más económico que reconstruirla bajo escrutinio.
Qué significan las afirmaciones de destilación de DeepSeek para compradores y usuarios que hospedan los modelos ellos mismos
Tercero, una acusación no es una sanción. Nada en los informes indica que ninguno de los modelos nombrados enfrente restricciones de disponibilidad, por lo que las decisiones de adquisición deben seguir basándose en costo, latencia, contexto y términos de licencia. Si parte de su interés en los modelos chinos de pesos abiertos radica en ejecutarlos usted mismo, observe el extremo de hardware de la tabla: Qwen3 235B-A22B ocupa cerca de 140 GB en cuantización de 4 bits, mientras que Kimi K3 se acerca a 1,4 TB, una diferencia que determina si una implementación requiere un único servidor o un clúster. Nuestra
En tercer lugar, una acusación no es una sanción. Nada en los informes indica que alguno de los modelos mencionados enfrente restricciones de disponibilidad, por lo que las decisiones de adquisición deben seguir basándose en el costo, la latencia, el contexto y los términos de licencia. Si parte de su interés en los modelos abiertos chinos radica en ejecutarlos usted mismo, preste atención al extremo de hardware de la tabla: Qwen3 235B-A22B ocupa aproximadamente 140 GB a 4 bits, mientras que Kimi K3 se acerca a 1,4 TB, una diferencia que determina si una implementación requiere un único servidor o un clúster. Nuestro calculadora gratuita de VRAM análisis de durabilidad de precios cubre cuán estable ha sido realmente la brecha de precios entre ambos grupos. estudio comparativo sobre costos de IA: abierta frente a cerrada ¿Significan las afirmaciones sobre la destilación de DeepSeek que los modelos de DeepSeek son copias de Claude?
Preguntas frecuentes
¿Qué es exactamente lo que Anthropic ha acusado a los tres laboratorios? Según TechCrunch, Anthropic ha detallado campañas de destilación que involucran a Alibaba, Moonshot AI y DeepSeek. Quartz informa que Anthropic califica esta actividad como ataques ilícitos de destilación. Los mecanismos técnicos específicos no figuran en los materiales reportados.
¿Significan las afirmaciones de destilación de DeepSeek que los modelos de DeepSeek son copias de Claude? No, según nada de lo reportado. El relato de The Guardian concierne a actores maliciosos que intentan mal usar la IA de Anthropic. Ninguna fuente vincula esos intentos con Alibaba, Moonshot AI ni DeepSeek.
¿Es ilegal la destilación? La destilación es una técnica legítima y ampliamente publicada. Lo que la hace controvertida es su origen: los proveedores comerciales suelen prohibir el uso de sus salidas para entrenar modelos competidores, por lo que las disputas tienden a ser contractuales más que penales.
¿Están relacionados los intentos de mal uso con armas biológicas con los laboratorios chinos? No por sí sola. Compare los precios publicados actuales, los límites de contexto y los términos de licencia, y revise la cláusula sobre salidas de su proveedor si realiza ajuste fino. El costo y la capacidad siguen siendo los factores decisivos.
¿Debe esto cambiar qué modelo implemento? No por sí solo. Compare los precios publicados actuales, los límites de contexto y los términos de licencia, y revise la cláusula sobre las salidas de su proveedor si realiza ajustes finos. El coste y las capacidades siguen siendo los factores decisivos.
En resumen
Anthropic ha trasladado una sospecha del sector, que llevaba mucho tiempo circulando, a un terreno con nombre y registrado oficialmente; y las afirmaciones sobre la destilación de modelos de DeepSeek —junto con las relacionadas con Alibaba y Moonshot AI— influirán en cómo los compradores preguntarán acerca del origen de los modelos durante el resto del año. Sin embargo, los detalles reportados son escasos: no se mencionan volúmenes, ni métodos, ni cronogramas, ni respuestas por parte de los acusados. La economía subyacente a esta disputa está documentada y es inequívoca: Convly lista a DeepSeek V4-Pro aproximadamente una orden de magnitud por debajo de Claude Opus 5 por token. Hasta que se haga pública una mayor parte de la evidencia subyacente, la postura razonable es considerar esto como una acusación seria cuyo alcance no ha sido cuantificado, y asegurarse de que sus propios registros de destilación y ajuste fino resistirían el mismo escrutinio.
Fuentes: news.google.com. Informado el 11 de septiembre de 2026.
