Qué pasó
- La National Security Agency (NSA), el FBI y la Cybersecurity and Infrastructure Security Agency (CISA) de Estados Unidos publicaron el 8 de septiembre una alerta conjunta sobre destilación: entrenar un modelo propio con las respuestas de otro.
- La alerta nombra a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI. Afirma que extrajeron miles de millones de tokens de versiones de Claude, GPT, Gemini y Grok desde al menos fines de 2024, probablemente con conocimiento del gobierno chino.
- Describe las rutas de acceso: interfaces de programación (API) directas, nubes, agregadores que ocultan metadatos y un mercado gris de intermediarios que revende acceso a una fracción del precio oficial.
- Recomienda a las empresas estadounidenses tres acciones: detectar patrones anómalos, alterar las respuestas a quienes destilan y compartir inteligencia entre proveedores, nubes y agregadores.
Por qué importa
- La recomendación más concreta es no avisar. El documento sugiere responder a los casos confirmados con modelos rebajados, razonamiento más corto o inconsistencias de estilo, sin informar al usuario del cambio.
- Las señales de sospecha que enumera incluyen uso continuo las 24 horas sin pausas humanas, cuentas compartidas desde varias IP, suscripciones nuevas que llegan de inmediato al máximo y consultas optimizadas para caché. Un equipo en Chile que corre agentes toda la noche a través de un agregador cumple varias. La alerta no explica cómo se apela ni cómo saber si una cuenta fue degradada.
- Si un modelo empieza a responder peor sin decirlo, el error aparece en el producto de quien construyó encima, y con su marca.
El dato
US$ 5,6 millones. Es el costo de entrenamiento que DeepSeek publicó para su modelo V3. La alerta lo califica de engañoso porque no incluye el valor de los datos obtenidos por destilación.
Contexto
La propia alerta reconoce que la destilación es una técnica legítima y común en investigación. Lo que objeta es el acceso por vías que violan los términos de uso y esquivan restricciones geográficas. Los laboratorios estadounidenses que ahora reciben protección enfrentan sus propios juicios por entrenar con contenido ajeno: Seattle Times y Newsday demandaron a OpenAI y Sony y Warner demandaron a Anthropic.
Qué viene
- La alerta pide coordinación entre proveedores de modelos, nubes y agregadores, sin fijar plazos.
- Sin plazos anunciados para sanciones o medidas regulatorias derivadas del documento.
Cierre
DeepSeek, primera empresa en la lista de la alerta, lanzó dos días después V4.1 Flash, con precios más bajos que los de su modelo anterior.
Fuentes
- NSA and Others Warn China-Based AI Companies are Distilling U.S. Frontier AI Models — NSA, 8 de septiembre de 2026
- China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies — NSA, CISA y FBI, alerta conjunta, septiembre de 2026
Editado por Rodrigo Cornejo. Cómo seleccionamos y verificamos los hechos, en quiénes escriben.




