OpenAI afirmou que pessoas ligadas à rival chinesa Moonshot AI foram o núcleo de uma campanha para extrair o raciocínio interno de seus modelos, que atingiu um pico de 16.000 solicitações em julho.
Pontos-chave:
- A OpenAI vinculou um núcleo da atividade de julho a pessoas associadas à Moonshot, desenvolvedora do Kimi.
- Os operadores copiaram o raciocínio criptografado entre conversas, mas não quebraram a criptografia da OpenAI.
- A Moonshot ainda não se manifestou, e a China já rejeitou acusações anteriores de destilação.
OpenAI acusa a Moonshot
A OpenAI revelou as conclusões em um post no blog na quarta‑feira. Segundo a empresa, a atividade começou em baixo volume em 1º de julho e disparou nos dias 24 e 25, quando mais de 4.000 usuários enviaram 16.000 pedidos seguindo o mesmo padrão de extração.
Posteriormente, a companhia identificou ações relacionadas em mais de 15.000 contas e encerrou totalmente a campanha em 28 de julho.
A OpenAI não conseguiu associar todos os operadores a um único grupo, mas atribuiu um núcleo central da atividade a pessoas ligadas à Moonshot, desenvolvedora chinesa por trás dos modelos Kimi.
A empresa oculta o raciocínio dos modelos antes de entregar as respostas. Segundo a OpenAI, os operadores copiavam esse texto criptografado de uma conversa e pediam a outro modelo, em um chat separado, que o transcrevesse. Eles nunca chegaram a quebrar a criptografia nem a acessar históricos de usuários armazenados. Desde então, a OpenAI baniu as contas envolvidas, apertou os controles de cadastro e compartilhou suas descobertas com outros laboratórios de IA e autoridades governamentais.
Veja também: Bitget restabelece fundo de proteção acima de US$ 300 milhões com retomada de saques
Preocupações com destilação na OpenAI
Caroline Zier, responsável por iniciativas estratégicas de política de segurança nacional na OpenAI, afirmou que a empresa se opõe a violações dos termos de uso, “não a modelos abertos ou à destilação legítima”.
A destilação em si é prática comum no setor. No comunicado, a OpenAI alertou que o raciocínio extraído pode ser usado para treinar um modelo concorrente sem os mesmos mecanismos de proteção, transferindo capacidades avançadas “sem exigir o mesmo investimento em segurança”. David Sacks, ex-“czar de IA” do presidente Donald Trump, classificou esse tipo de denúncia como tentativa de pressionar Washington a proibir modelos abertos que ameacem o modelo de negócios da OpenAI e da Anthropic.
Pressão sobre o Kimi da Moonshot
A Moonshot ainda não respondeu publicamente às acusações. O governo chinês rejeitou alegações anteriores de destilação feitas por empresas dos EUA e pela administração Trump e já avisou que retaliará eventuais sanções americanas.
A Moonshot lançou o modelo Kimi K3 em 16 de julho. Poucas semanas depois, o assessor científico da Casa Branca Michael Kratsios declarou que a empresa teria acessado servidores Blackwell da Nvidia, proibidos para venda a companhias chinesas, e extraído dados de modelos americanos. Em 10 de setembro, a Anthropic informou que a Moonshot teria roteado secretamente cerca de 300.000 pedidos de usuários para seus modelos Claude por meio de 5.380 contas fraudulentas.
Leia a seguir: Dogecoin ganha camada de apps após 12 anos sem infraestrutura própria

