ciberseguridad

Empresas chinas de IA realizan campañas de destilación a escala industrial contra modelos estadounidenses

Agencias de seguridad advierten sobre la extracción sistemática de funcionalidades propietarias que amenaza el liderazgo tecnológico.

Empresas de inteligencia artificial con sede en China están implementando campañas sistemáticas de destilación de conocimiento a escala industrial, con el objetivo de extraer funcionalidades y capacidades propietarias de modelos de IA desarrollados en Estados Unidos. Estas actividades, descritas como "agresivas, maliciosas y dirigidas", constituyen el núcleo de su estrategia de desarrollo de IA, no un simple complemento.

Según un aviso de ciberseguridad conjunto de la Agencia de Seguridad Nacional (NSA), la Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) y el FBI, estas campañas han estado activas desde al menos finales de 2024 y han involucrado la extracción de miles de millones de tokens a través de millones de intercambios y solicitudes de modelos de IA fronterizos estadounidenses, incluyendo variantes de Claude, GPT, Gemini y Grok.

Las empresas chinas identificadas incluyen DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI. Estas compañías, probablemente con conocimiento del gobierno chino, han aprovechado la destilación a escala industrial para mejorar sus propios modelos de IA. Por ejemplo, DeepSeek ha dirigido campañas organizadas para extraer capacidades de razonamiento, optimizaciones especializadas y funciones de dominio específico para entrenar sus modelos R1 y V3, mientras que Alibaba ha mejorado su familia de modelos Qwen.

Para lograr este acceso no autorizado, las empresas chinas de IA enrutan las solicitudes de destilación a través de múltiples vías, violando los términos de uso de las compañías estadounidenses. Estas vías incluyen interfaces de programación de aplicaciones (API) nativas, proveedores de nube remotos y agregadores de terceros que ofuscan automáticamente los metadatos de los usuarios para evitar la detección. Además, utilizan un mercado gris de proxies, conocido como "estaciones de transferencia", para sortear las restricciones geográficas, romper los términos de uso, eludir las salvaguardias y dificultar la trazabilidad. La compra masiva de suscripciones premium estadounidenses, compartidas entre equipos de desarrolladores, permite un ahorro de costes significativo en estas campañas a gran escala.

Las tácticas de destilación avanzada incluyen la extracción de razonamiento en cadena de pensamiento (CoT), la conmutación automática entre vías durante los intentos de bloqueo y sofisticados marcos de evaluación de calidad para detectar contramedidas defensivas. Estas estrategias permiten a las empresas chinas de IA reducir drásticamente los plazos de desarrollo y los gastos financieros en el entrenamiento de un modelo de vanguardia. La distribución deliberada de operaciones entre múltiples proveedores y plataformas está diseñada para evitar la detección centralizada, representando una extracción sistemática de funcionalidades y capacidades propietarias que amenaza el liderazgo tecnológico de Estados Unidos.

Las agencias autoras del informe recomiendan a las empresas estadounidenses de IA implementar tres acciones inmediatas: reforzar la detección y mitigación integral de comportamientos anómalos, desplegar cambios de respuesta dirigidos para atenuar los beneficios de las campañas maliciosas y establecer un intercambio de inteligencia entre organizaciones para correlacionar actividades a través de proveedores de modelos, plataformas en la nube y agregadores de API.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *