Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon EE. UU. denuncia que empresas chinas extrajeron miles de millones de tokens de modelos de IA avanzada


Agencias de inteligencia y ciberseguridad de EE. UU. denuncian que seis empresas chinas realizaron ataques de "destilación" a escala industrial contra modelos de IA estadounidenses (como OpenAI, Google y Anthropic) para extraer su conocimiento. Mediante millones de solicitudes fraudulentas, estas firmas buscaron reducir costos y acelerar el desarrollo de sus propias IA, probablemente con el respaldo del gobierno chino. Ante esto, CISA recomienda implementar mejores sistemas de detección de comportamiento y compartir inteligencia para frenar estas prácticas.





Las agencias de ciberseguridad e inteligencia de EE. UU. afirman que seis empresas chinas de IA llevaron a cabo ataques de destilación a escala industrial contra modelos de IA frontera estadounidenses desde finales de 2024, al menos.

Un aviso conjunto de CISA, la NSA y el FBI establece que DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI extrajeron miles de millones de tokens a través de millones de solicitudes a modelos de IA frontera de Anthropic, OpenAI, Google y xAI.

Las agencias consideran que la escala y la sofisticación de las operaciones indican que el gobierno chino tiene conocimiento de ello, mencionando que este enfoque es probablemente una estrategia de desarrollo central para las firmas infractoras.

La destilación de modelos de IA es una técnica legítima en la que un modelo "estudiante" aprende de los resultados de un modelo bien entrenado, lo que ayuda a los investigadores y desarrolladores a reducir los costes de entrenamiento y acelerar el despliegue de la IA.

Sin embargo, los ataques de destilación pueden ocurrir fuera de los entornos controlados de estas empresas, abusando del acceso a la API para extraer el conocimiento y la lógica de modelos potentes y competir con ellos a una fracción del coste de entrenamiento.

El aviso de CISA explica que las empresas chinas distribuyen las solicitudes de API a través de cuentas fraudulentas o compartidas, APIs, servicios en la nube, agregadores y proxies de "estación de transferencia" para evadir las restricciones geográficas, los límites de uso y la detección.

Algunos de los prompts utilizados intentaron exponer el razonamiento restringido de cadena de pensamiento (chain-of-thought), mientras que los sistemas automatizados cambiaban de proveedor y verificaban si los defensores habían degradado las respuestas.

"Las tácticas avanzadas de destilación a escala industrial incluyen la extracción de razonamiento de cadena de pensamiento (CoT), el failover automatizado entre rutas durante los intentos de bloqueo y marcos de evaluación de calidad sofisticados para detectar contramedidas defensivas", explica el aviso aquí.

"Las empresas de IA con sede en China que realizan destilaciones a escala industrial contra modelos de IA de EE. UU. observan plazos de desarrollo de IA significativamente más cortos y menores gastos financieros en el entrenamiento de un modelo frontera".

DeepSeek y MoonShot AI fueron señaladas como las principales infractoras implicadas en la destilación de múltiples modelos de Claude, GPT, Gemini y Grok, seguidas de MiniMax, que se centró en los modelos Claude, Gemini y GPT.

Alibaba y StepFun son acusadas de dirigirse a los modelos Claude y GPT para mejorar sus productos, mientras que Z.AI presuntamente se dirigió a GPT-5.5 y Claude Opus 4.8.

El aviso recomienda que las empresas de IA mejoren la detección a nivel de comportamiento e infraestructura, modifiquen las respuestas cuando se sospechen operaciones de destilación y compartan inteligencia sobre estas campañas con todas las partes interesadas.

Los indicadores potenciales incluyen cuentas nuevas que alcanzan inmediatamente el uso máximo, actividad continua sin periodos de inactividad humanos normales, cuentas compartidas accedidas desde numerosas direcciones IP o agentes de usuario, prompts idénticos en múltiples proveedores, ratios de suscripción-uso inusualmente altos y cambios coordinados entre rutas de acceso.

BleepingComputer se ha puesto en contacto con las seis empresas de IA chinas para obtener una declaración, y añadiremos sus respuestas si las recibimos.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.