EN 30 SEGUNDOS
- ¿Qué ha pasado? OpenAI desveló el miércoles el cierre de más de 15.000 cuentas que intentaban extraer el razonamiento interno de sus modelos. La actividad arrancó el 1 de julio y quedó cortada el 28 de julio.
- ¿Quién está detrás? La compañía atribuye el núcleo de la operación a personas vinculadas a Moonshot AI, desarrolladora del chatbot Kimi. En paralelo, Proofpoint alerta de robos de correo a expertos en IA de Estados Unidos y Japón.
- ¿Qué impacto tiene? Refuerza el pulso tecnológico entre Washington y Pekín y añade presión regulatoria sobre las empresas europeas y españolas que integran modelos de origen chino.
OpenAI cierra más de 15.000 cuentas de Moonshot AI y la guerra de la IA entre EE. UU. y China se recrudece. El laboratorio estadounidense sostiene que un grupo de usuarios intentó replicar el funcionamiento interno de sus modelos mediante la técnica conocida como distillation, la destilación: extraer las respuestas de un sistema ya entrenado para construir otro mucho más barato.
Quince mil cuentas y un pico de 16.000 peticiones en 48 horas
El informe sitúa el arranque de la actividad el 1 de julio de 2026 y su punto álgido entre el 24 y el 25 de ese mes, cuando más de 4.000 usuarios lanzaron alrededor de 16.000 peticiones en apenas dos jornadas. La compañía asegura que la operación estaba desactivada el 28 de julio y que desde entonces endureció el registro de nuevas cuentas y vigila con más atención patrones parecidos.
La empresa admite que no puede confirmar si todos los operadores detectados respondían a un único actor. Eso sí, atribuye ‘un núcleo central’ de la actividad a individuos vinculados a Moonshot AI, la firma china detrás del asistente Kimi. Ni la compañía asiática, ni OpenAI ni la Embajada de China atendieron las peticiones de comentario de la prensa estadounidense.
El segundo frente: los correos de los expertos en IA también están en el punto de mira

Proofpoint añade una capa más incómoda. La firma de ciberseguridad ha detectado campañas de robo de correo dirigidas a especialistas en inteligencia artificial de Estados Unidos y Japón, atribuidas a actores de origen chino. El objetivo no es el gran almacén de datos, sino las conversaciones donde se cuecen los detalles técnicos y las hojas de ruta de los modelos.
Desde el Hudson Institute llega la interpretación más severa. Thomas Duesterberg, investigador sénior de este centro especializado en la competencia económica entre Washington y Pekín, sostiene que el hallazgo demuestra que las compañías chinas ‘realmente no pueden competir salvo que nos roben las cosas’. A su juicio, atacar el núcleo del modelo convierte la violación de los términos de uso en ‘una forma educada de decir que están robando’. Pide prohibir el uso de esos modelos en Estados Unidos y vetar la inversión estadounidense en firmas chinas.
El episodio tiene antecedente. En enero de 2025, OpenAI reconoció que investigaba si DeepSeek había entrenado su modelo con los suyos y el entonces asesor de inteligencia artificial de la Casa Blanca, David Sacks, habló de ‘evidencia sustancial’ de destilación.
Un modelo copiado no hereda solo el conocimiento del original: hereda también sus silencios, y esos silencios viajan con cada respuesta que da.
La Lógica de Washington
Para entender el movimiento hay que mirar desde dentro. La ventaja de los grandes laboratorios no está en los datos públicos, sino en las trazas de razonamiento que han costado años de cómputo y miles de millones de dólares. La destilación comprime ese trabajo en meses y se lleva por delante las capas de seguridad que el desarrollador original incorpora a su modelo. De ahí que la Casa Blanca trate estos episodios como un asunto de seguridad nacional y no como una disputa mercantil entre dos empresas.
La coalición que sostiene esa lectura es amplia: el consenso crítico con Pekín es uno de los pocos terrenos donde el Partido Republicano y el Partido Demócrata caminan juntos. El espejo histórico más útil es la guerra de los semiconductores entre Washington y Tokio en los años ochenta: se acusó a Japón de copiar y de practicar dumping, se firmó en 1986 un acuerdo comercial con cuotas de acceso al mercado nipón y su industria nunca recuperó el liderazgo.
Para España el golpe no llega por la vía arancelaria, sino por la dependencia tecnológica. La próxima ventana clave no tiene fecha pública, pero pasa por las audiencias que puedan convocarse en el Capitolio, los criterios de compra pública que fije Bruselas y las resoluciones del supervisor español de datos si llega una reclamación.
Qué se juegan las empresas españolas
El riesgo tiene consecuencias muy domésticas. Un modelo destilado puede replicar respuestas sin heredar los filtros del original, de modo que el mismo sistema que redacta un correo comercial puede devolver una versión sesgada de un asunto político. Duesterberg advierte de que los modelos chinos están construidos para repetir el relato aprobado por el Gobierno y no responden a determinadas preguntas históricas.
En España, la respuesta institucional pasa por la Agencia Española de Protección de Datos y por las obligaciones que el Reglamento europeo de inteligencia artificial ya impone a los modelos de propósito general. En Estados Unidos, el NIST lleva años elaborando marcos técnicos de evaluación, un terreno donde la cooperación transatlántica se ha enfriado. Quien copia el modelo copia también su gobernanza.
Ficha del Caso
- El caso: OpenAI detecta una red de más de 15.000 cuentas dedicadas a replicar el razonamiento de sus modelos y atribuye el núcleo a personas vinculadas a la china Moonshot AI.
- Datos clave: actividad activa del 1 al 28 de julio, con pico el 24 y 25 (4.000 usuarios y unas 16.000 peticiones); precedente de DeepSeek en enero de 2025; Proofpoint alerta de robos de correo a expertos en IA.
- Para España: el impacto llega por la dependencia tecnológica y el tratamiento de datos. Toda empresa que use modelos de origen chino asume riesgos de protección de datos, de sesgo y de reputación.
