La Casa Blanca acusa a una empresa china de destilar la fábula de Anthropic

Un alto funcionario de tecnología de la Casa Blanca acusa a una empresa china de destilar los modelos de Anthropic para crear su propio producto de inteligencia artificial.

Michael Kratsios, que dirige la Oficina de Política Científica y Tecnológica de la Casa Blanca, afirmó que Moonshot AI, una empresa de inteligencia artificial con sede en Beijing, China, había destilado el modelo Fable recientemente lanzado de Anthropic para desarrollar su propio modelo K3.

«Para hacer esto, desarrollaron una plataforma interna sofisticada para realizar destilaciones a gran escala contra modelos estadounidenses, lo que les permite cambiar rápidamente entre múltiples métodos de acceso para evitar la detección», Kratsios escribió el miércoles X.

Kratsios también dijo que la compañía ha utilizado servidores GB300, ya sea adquiridos recientemente o a través de Tailandia, para entrenar sus modelos de IA.

«Estados Unidos apoya firmemente el desarrollo libre y justo de la IA, incluido un ecosistema competitivo próspero que abarca modelos de frontera, sistemas especializados, marcos de trabajo de código abierto y modelos de peso abierto», continuó Kratsios. «La destilación legítima de IA utilizada para crear modelos más pequeños y eficientes desempeña un papel vital en este ecosistema de innovación abierta. Sin embargo, la destilación industrial encubierta a gran escala destinada a robar tecnología patentada de los EE. UU. y socavar la investigación estadounidense es inaceptable».

Kratsios no proporcionó detalles sobre cómo el gobierno de Estados Unidos se enteró de que K3 había sido destilado del modelo de Anthropic.

Las empresas fronterizas de inteligencia artificial en EE. UU. han presionado a los formuladores de políticas para que hagan más difícil para terceros copiar o duplicar modelos comerciales avanzados, calificándolo de una forma de robo de propiedad intelectual.

En su sitio web, Moonshot AI describe su modelo Kimi K3 como el primer modelo abierto de 2,8 billones de parámetros y promueve sus costos de token más bajos sin dejar de ofrecer un rendimiento cercano a la frontera.

«Si bien su rendimiento general aún está por detrás de los modelos propietarios más potentes, Claude Fable 5 y GPT 5.6 Sol, Kimi K3 demostró un rendimiento de nivel de frontera en todo nuestro conjunto de evaluaciones, superando consistentemente a otros modelos probados», dijo la compañía en su sitio web.

Una solicitud de comentarios enviada a Moonshot AI no fue respondida antes de la publicación de este artículo.

Piyush Sharma, director ejecutivo de Tuskira, una empresa de detección y respuesta de ciberseguridad de IA, dijo que la destilación de modelos de IA permite a los desarrolladores muchas de las capacidades centrales de un modelo. Señaló otro ejemplo cuando Anthropic a principios de este año acusó a la empresa china Alibaba de destilar su modelo Claude AI.

Según Anthropic, la campaña utilizó 25.000 cuentas fraudulentas para realizar 28,8 millones de interacciones en Claude durante seis semanas. Dado ese tipo de volumen, “el objetivo era claramente la replicación”, dijo.

«Cuando un modelo ha aprendido a razonar a través de las debilidades del software, las brechas de seguridad y las rutas de ataque, copiar su comportamiento también copia esa capacidad analítica», dijo Sharma.

En abril, el representante Andrew Garbarino, RN.Y., que preside el Comité de Seguridad Nacional de la Cámara de Representantes, y el representante John Moolenaar, republicano por Michigan, presidente del Comité Selecto sobre China, anunciado estaban llevando a cabo una investigación conjunta sobre la integración de modelos chinos de IA.

Los comités dijeron que la investigación también se centrará en “examinar un patrón de conducta por parte de [Chinese]laboratorios de IA basados ​​en el robo a gran escala de capacidades patentadas de los sistemas de IA de la frontera estadounidense mediante destilación adversaria”, así como “la redistribución de esas capacidades robadas como modelos de peso abierto disponibles para descarga global, y la incorporación de modelos de origen chino en productos utilizados diariamente por cientos de miles de desarrolladores e ingenieros estadounidenses”.

Los gobiernos y la industria occidentales acusan a las empresas chinas de robar habitualmente su tecnología, propiedad intelectual y otros secretos comerciales, a menudo con el apoyo tácito de Beijing. La copia de modelos de IA continuaría una larga y establecida tradición de robo de propiedad intelectual patrocinado por China.

Sin embargo, si bien los ataques de destilación por parte de gobiernos o empresas extranjeras en empresas fronterizas de Estados Unidos pueden tener implicaciones reales para la seguridad nacional, sigue siendo una cuestión complicada cuál es el límite que deben trazar las autoridades.

La industria de la IA, que incluye no sólo empresas de vanguardia sino también grandes empresas con sus propios modelos personalizados, nuevas empresas patentadas más pequeñas y un vibrante ecosistema de código abierto, comparte y utiliza de forma rutinaria datos de terceros, incluidos códigos críticos y conjuntos de entrenamiento para modelos de IA.

Además, las empresas de inteligencia artificial de la frontera estadounidense han construido y entrenado sus modelos líderes en el mundo en gran parte rastreando la Internet abierta e ingiriendo contenido creado y producido por otros. Los críticos (y múltiples demandas en curso) argumentan que las empresas de inteligencia artificial como OpenAI y Anthropic construyeron sus imperios sobre datos y contenido de otros, tomados casi en su totalidad sin consentimiento ni compensación.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

La Casa Blanca traza un nuevo rumbo para las agencias federales y el registro de ciberseguridad

La Casa Blanca ha actualizado las reglas para que las agencias federales mantengan registros de actividades cibernéticas importantes en sus redes, promocionándolas como una medida para reducir la burocracia y centrarse en cómo han evolucionado los riesgos de ciberseguridad.

El memorando de la Oficina de Gestión y Presupuesto, publicado el viernes, reemplaza un memorando de 2021 firmado por el entonces presidente Joe Biden. Continúa las revisiones que el presidente Donald Trump ha realizado a las directrices federales de ciberseguridad bajo su predecesor.

La nueva nota, M-26-14asiente con la cabeza a las intenciones del memorando anterior, M-21-31, diciendo que “la implementación de ese memorando mejoró las capacidades fundamentales de todas las agencias” para establecer estándares para el registro y mejorar el mantenimiento de registros de las agencias con el fin de detectar y responder a ataques cibernéticos.

«Sin embargo, algunos requisitos, como la retención de grandes cantidades de datos de registro sin una utilidad clara, no resultaron ni operativamente viables ni rentables para la mayoría de las agencias», afirma el memorando actualizado de la semana pasada. «Para abordar estas ineficiencias y el entorno de amenazas cibernéticas en evolución, este memorando ordena a las agencias que empleen un enfoque de registro priorizado y basado en riesgos».

ha habido llamadas por la idea de actualizar el memorando de 2021, y un observador elogió la nueva versión a CyberScoop. Otro analista, sin embargo, cuestionó cuánto daño podría causar la administración Trump al rescindir el memorando anterior antes de tener todas las directivas del nuevo memorando en vigor.

Una directiva es que la Agencia de Seguridad de Infraestructura y Ciberseguridad desarrolle una “arquitectura de referencia de registro” dentro de 90 días que priorice los objetivos de realizar un monitoreo continuo de eventos y permitir investigaciones de análisis forenses después de un compromiso conocido o sospechado.

Las agencias tendrían otros 90 días para presentar un plan de tala que se adhiera a esos principios. El memorando también establece un nuevo modelo para medir el progreso de la agencia en la implementación. Múltiples organismos de control gubernamentales han concluido que agencias no nos reunimos los puntos de referencia del memorando anterior.

El nuevo memorando «se centra en la detección de amenazas en tiempo real y la capacidad de investigar y recuperarse después de un ciberataque», dijo a CyberScoop John Harmon, vicepresidente regional de soluciones cibernéticas de Elastic. «Ofrece a las agencias la flexibilidad de crear arquitecturas de registro que se ajusten a su misión específica».

Harmon también elogió el reconocimiento en el memorando de los riesgos de la inteligencia artificial para la ciberseguridad y el modelo de madurez revisado.

Pero Nick Leiserson, vicepresidente senior de políticas del grupo de expertos del Instituto de Seguridad y Tecnología, dijo que el momento del memorando de reemplazo y la rescisión del memorando anterior dará a las agencias una razón para no presupuestar y priorizar la tala durante un período de tiempo que suma seis meses o más.

“Pasar de eso a nada no es ideal, y eso es esencialmente lo que esto está haciendo”, dijo a CyberScoop Leiserson, quien trabajó en la Oficina del Director Cibernético Nacional de la administración Biden. «Esto quiere decir 'Estamos rescindiendo 21-31 ahora mismo'. No tendrá ninguna orientación nueva durante al menos 90 días, cuando CISA publique esta arquitectura de referencia de registro, y no me queda claro por qué desagregaría eso y no publicaría las dos cosas al mismo tiempo».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Funcionario cibernético de la Casa Blanca: la seguridad de la identidad es más importante que nunca en la era de la IA

A medida que la IA se integre más en la TI federal (y en los conjuntos de herramientas de los atacantes), las agencias gubernamentales necesitarán centrar sus recursos en regular y monitorear las identidades que acceden a su red, dijo el jueves un alto funcionario de ciberseguridad de la Casa Blanca.

Nick Polk, director de la rama de ciberseguridad federal de la Oficina Ejecutiva del Presidente, dijo que si bien los modelos de IA presentarán amenazas únicas a las redes federales, en general seguirán requiriendo primero un acceso confiable, algo que los defensores pueden utilizar en su beneficio.

“Creo que lo importante es que en muchos casos para utilizar y explotar las vulnerabilidades que [AI] «Si pudieras encontrarlos o usarlos de una manera… que podría ser maliciosa o conflictiva, lo primero que tienes que hacer es ingresar a la red», dijo Polk en la Cumbre del Sector Público de Rubrik presentada por FedScoop. «Hay algunos casos en los que tu software está frente a Internet, hay una solución un poco más fácil allí, pero la mayoría de las veces tienes que ingresar a la red».

Esto a menudo significa explotar el acceso que un empleado, contratista o proveedor externo tiene a sus sistemas y datos. Incluso en un futuro impulsado por la IA, los límites de seguridad de la red siguen siendo importantes, ya que brindan a las organizaciones un control significativo sobre quién obtiene acceso a sus sistemas y datos y cómo.

«Ahí es donde una identidad fuerte sigue siendo realmente crítica para poder [first] repeler un intento de explotación antes de que pueda ocurrir o, [second,] «Identificar muy rápidamente que esta persona o esta máquina realmente no debería estar en la red» o se está comportando de manera anómala», dijo Polk.

Sin embargo, incluso antes de que surgieran los grandes modelos lingüísticos, los ciberdelincuentes y los adversarios extranjeros comprometían cada vez más a las organizaciones no con malware o exploits sofisticados, sino obteniendo acceso a la red a través de cuentas, credenciales y otros activos confiables robados.

La seguridad de la identidad federal, que ya es una preocupación, ahora se volverá más crítica en la era de la IA.

Justin Ubert, director de protección cibernética del Departamento de Transporte, dijo que más allá de la velocidad y la escala, las herramientas de inteligencia artificial han brindado a los piratas informáticos maliciosos otras ventajas, como obviar la necesidad de actuar con sigilo.

“Ahora, puedes destruir y apoderarte de tu red más rápido de lo que puedes responder porque… no hay necesidad de estar callado: simplemente entra, toma y listo. [home]», dijo Ubert. «Para cuando sus vallas estén funcionando como se supone que deben hacerlo, como las diseñamos, ya habrán desaparecido».

Las herramientas de inteligencia artificial también pueden convertirse fácilmente en amenazas internas. Incluso cuando los usuarios restringen su capacidad para realizar acciones sensibles como descargar o filtrar datos sin intervención humana, los modelos han superado esas barreras explotando oscuras lagunas técnicas.

Una investigación publicada el mes pasado por la Universidad de California-Riverside encontró que los agentes automatizados de IA «pueden obsesionarse peligrosamente con completar tareas sin reconocer cuándo sus acciones son dañinas, contradictorias o simplemente irracionales».

El estudio, que examinó Claude Sonnet y Opus 4 de Anthropic, así como ChatGPT-5 de OpenAI, encontró que los agentes modelo luchaban con el razonamiento contextual, tenían sesgos a la hora de tomar medidas (es decir, descubrir cómo hacer algo en lugar de si hacerlo) y con frecuencia se equivocaban con objetivos contradictorios o inviables.

Anna Likhen, CISO interina de la Oficina de Análisis Económico del Departamento de Comercio, dijo que la IA se ha vuelto “mucho más inteligente a la hora de ocultar cómo logró penetrar y atacar y presentarse como una fuente confiable”.

Cuando se le preguntó cómo estaba trabajando el gobierno federal para abordar las brechas actuales en la seguridad de la identidad que los sistemas de inteligencia artificial explotan cada vez más, Libkhen dijo que los líderes federales se están «orinando en los pantalones» antes de agregar «al menos lo estoy haciendo».

«Da miedo, sí, somos muy vulnerables», dijo Libkhen.

Comparó el uso de agentes de inteligencia artificial con enseñar a un niño a patinar sobre hielo: lo primero que se les enseña es cómo manejar una caída y recuperarse. Del mismo modo, las organizaciones deberán planificar para cuando sus agentes fallen y recuperar rápidamente los activos perdidos.

«Nuestros agentes se equivocarán, harán cosas que no esperamos que hagan. ¿Cómo nos levantamos?». dijo Libkhen. «¿Tenemos ese tercer conjunto de datos porque ese agente borró la base de datos y la copia de seguridad? ¿Está seguro en otro lugar? ¿Qué tipo de agujeros puede anticipar y qué será necesario para que nos recuperemos de esos agujeros?»

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Orden ejecutiva de la Casa Blanca pretende limitar la votación por correo y exigir listas de votantes federales

El presidente Donald Trump firmó un orden ejecutiva El martes eso pretende limitar la votación por correo, aunque los críticos dicen que es casi seguro que la medida será impugnada en los tribunales por motivos constitucionales.

La orden ordena al secretario de Seguridad Nacional, al director de los Servicios de Inmigración y Ciudadanía de Estados Unidos y al comisionado de la Administración de la Seguridad Social compilar listas de votantes estadounidenses para cada estado, incluido su supuesto estatus de ciudadanía.

Para construir las listas, las agencias se basarían en la controvertida base de datos de Verificación Sistémica de Derechos de Extranjeros que el DHS ha estado construyendo bajo la administración Trump, así como en los registros federales de ciudadanía y naturalización del Seguro Social y.

Esas listas luego se transmitirían a los estados, la mayoría de los cuales ya han rechazado esfuerzos anteriores de la administración Trump para recopilar datos de votantes o dictar listas de registro de votantes. La orden de la Casa Blanca instruye al Departamento de Justicia a priorizar la investigación y el enjuiciamiento de funcionarios estatales y locales o cualquier otra persona involucrada en la administración de elecciones federales que emitan boletas federales a personas que no son elegibles para votar en una elección federal.

La orden también ordena al director general de correos que emita nuevas regulaciones propuestas que requieran que las boletas por correo se envíen en sobres especiales que incluyan códigos de barras para su seguimiento. Fundamentalmente, pregunta a los estados con anticipación si tienen la intención de presentar una lista de votantes elegibles para votar por correo e intenta hacer valer la autoridad para negar el envío de boletas a los estados que no participan. También afirma que el fiscal general tiene derecho a retener fondos federales de los estados que no cumplan.

Los esfuerzos anteriores de la administración Trump para hacer valer agresivamente la autoridad del poder ejecutivo sobre las elecciones han sido rechazados por los tribunales, y los jueces señalaron que la Constitución de los Estados Unidos faculta explícitamente a los estados y al Congreso para fijar el momento, la forma y el lugar de las elecciones.

La orden justifica la participación de la Casa Blanca al afirmar que tiene “un deber inevitable” según el Artículo II de la Constitución de mantener la confianza en los resultados electorales evitando violaciones del derecho penal. Pero numerosas auditorías, investigaciones y recuentos postelectorales han confirmado consistentemente durante décadas que el voto criminal de no ciudadanos es infinitamente raro en las elecciones estadounidenses, y para el pequeño número que lo hizo, la mayoría resultan ser accidentes o errores administrativos de décadas de antigüedad.

Las críticas de funcionarios electorales, expertos y demócratas en el Congreso no se hicieron esperar.

El secretario de Estado de Minnesota, Steve Simon, que se ha resistido a las demandas del Departamento de Justicia de entregar datos de los votantes estatales, predijo que la orden “correrá la misma suerte” que órdenes ejecutivas anteriores al ser revocada por los tribunales. Otros secretarios de Estado han emitido declaraciones similares rechazando la constitucionalidad de la orden.

«Nuestra oficina ha ayudado a detener sus acciones antes y ahora estamos explorando nuestras opciones legales para evitar que esta nueva orden entre en vigor», dijo Simon en un comunicado a CyberScoop.

También se mostró desconcertado por el voto por correo, calificándolo de una forma segura, confiable y conveniente para que los ciudadanos ejerzan su derecho al voto. Los funcionarios electorales locales “siguen cada boleta” enviada por correo y cuentan con una variedad de controles y salvaguardas para garantizar que se envíen únicamente a los votantes elegibles y que los votantes solo puedan emitir un voto.

“Los votantes ausentes que opten por votar por correo deben proporcionar un número de identificación coincidente, firmar el sobre con su firma y hacer que un testigo firme el sobre de su boleta antes de devolverla”, dijo Simon. «Toda esa información es rastreada digitalmente por los administradores electorales. Los votantes pueden rastrear el estado de su boleta utilizando nuestra herramienta de seguimiento de boletas en línea. Cualquier intento de registrarse o emitir un voto mientras no son elegibles se remite para investigación y posible procesamiento».

El senador Alex Padilla, demócrata por California, calificó la orden como un “abuso de poder flagrante e inconstitucional” y dijo que esperaba demandas “inmediatas” que cuestionaran su legalidad.

“El Presidente y el Departamento de Seguridad Nacional no tienen autoridad para controlar las elecciones federales ni ordenar al Servicio Postal independiente que socave el voto por correo y en ausencia del que dependieron casi 50 millones de estadounidenses en 2024”, dijo Padilla en un comunicado. «Una década de mentiras sobre el fraude electoral no cambia la Constitución».

David Becker, director ejecutivo del Centro para la Innovación e Investigación Electoral, dijo que los últimos mandatos de la administración están tan lejos de los límites constitucionales del poder ejecutivo que casi con seguridad serán detenidos mediante demandas.

«Algunos pueden asustarse por esto, pero, sinceramente, es muy gracioso», escribió Becker en Bluesky. «Es claramente inconstitucional, será bloqueado de inmediato y lo único que logrará es enriquecer a los abogados liberales. También podría firmar una orden ejecutiva que prohíba la gravedad».

Sin embargo, si bien los tribunales inferiores han anulado sistemáticamente órdenes y demandas anteriores de la Casa Blanca, los expertos electorales han expresado su preocupación de que la mayoría conservadora de la Corte Suprema, que ha chocado con los tribunales inferiores por la autoridad constitucional de la administración Trump, pareciera receptiva a la posición de la administración en un argumento oral reciente.

Alexandra Chandler, directora del programa Elecciones Libres y Justas de la organización sin fines de lucro Protect Democracy, dijo en un comunicado que la orden de la Casa Blanca “se parece más a un intento de anulación ejecutiva” de la autoridad estatal sobre las elecciones.

“Con la intención de resolver un problema que existe sólo en la falsa retórica de la administración Trump y su suerte política, el [order] «Es un ejemplo clásico de su manual para engañar al pueblo estadounidense e interrumpir el proceso electoral para negar cualquier resultado futuro que no les convenga», dijo Chandler.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.