Intentaron convertir el «pensamiento» ajeno en materia prima para una nueva red neuronal.

La disputa sobre a quién pertenecen los conocimientos con los que aprende la IA dio un nuevo giro. OpenAI informó sobre una campaña coordinada para extraer los razonamientos ocultos de modelos y vinculó el principal grupo de actividad con personas relacionadas con Moonshot AI, desarrollador de Kimi.
La actividad sospechosa comenzó el 1 de julio de 2026 y al principio se mantuvo limitada. El pico se produjo el 24 y 25 de julio, cuando OpenAI registró 16.000 solicitudes con un patrón característico de extracción procedentes de más de 4.000 usuarios. Tras investigar, la empresa encontró solicitudes similares en un clúster de más de 15.000 usuarios y afirmó que había detenido por completo la campaña para el 28 de julio.
La cifra de 16.000 no significa la misma cantidad de cadenas de razonamiento obtenidas con éxito. OpenAI precisó por separado que las estadísticas reflejan intentos de extracción y no casos confirmados de éxito. La empresa no reveló cuánta información oculta pudieron obtener los operadores, qué modelos fueron objetivo ni si los datos extraídos se utilizaron para entrenar a Kimi u otro sistema.
Para acceder a la lógica interna no fue necesario comprometer servidores. Los operadores copiaban la representación cifrada de los razonamientos de un diálogo y la pasaban a un modelo en otro diálogo solicitando descifrarla y reproducir su contenido. Según OpenAI, no se rompió el cifrado, no se comprometió la base de datos y no hubo acceso directo a las conversaciones de usuarios almacenadas.
OpenAI clasifica el esquema como destilación adversarial, es decir, destilación no autorizada de modelos. En la destilación habitual, las respuestas de un sistema potente se convierten en datos de entrenamiento para otro modelo. El conflicto surge cuando un competidor recopila masivamente las salidas de un sistema cerrado en contra de sus condiciones de acceso e intenta trasladar sus capacidades a su propio producto.
La atribución sigue siendo limitada. OpenAI señala explícitamente que no pudo vincular a todos los participantes de la actividad de julio con un solo operador, aunque atribuye el grupo principal a personas relacionadas con Moonshot AI. The Register informó que Moonshot no respondió a la solicitud de comentario. Por tanto, la acusación sigue siendo la postura de OpenAI.
Tras la campaña de julio, OpenAI bloqueó o restringió las cuentas sospechosas, reforzó las verificaciones de registro y el monitoreo de redes relacionadas. La empresa también cerró la vía que permitía retransmitir las representaciones cifradas de razonamientos entre sesiones y añadió controles en la salida por streaming para retrasar las respuestas que pudieran revelar la lógica interna del modelo.
La controversia resulta especialmente aguda debido a las reglas distintas para los datos de entrada y salida. OpenAI utiliza materiales de acceso público de internet para entrenar sus propios modelos y considera ese enfoque aceptable en el marco del uso legítimo. Al mismo tiempo, los términos de los servicios prohíben extraer automáticamente datos y utilizar las respuestas para crear modelos competidores. Jurídicamente, los escenarios difieren, pero el conflicto en torno a los límites de la copia permitida en IA solo se intensifica.