Campanha identificada
OpenAI revelou ter desmantelado uma operação coordenada que buscava extrair o raciocínio interno de seus modelos de inteligência artificial. Parte central da atividade foi atribuída à startup chinesa Moonshot AI, responsável pelo chatbot Kimi.
A ação começou em julho e atingiu pico de 16 mil solicitações vindas de mais de 4 mil contas em apenas dois dias. No total, a empresa rastreou mais de 15 mil usuários envolvidos antes de encerrar completamente a ofensiva em 28 de julho.
Método usado
Em vez de invadir servidores ou criptografia, os operadores manipularam conversas com os modelos para forçar a exposição de etapas de raciocínio que normalmente permanecem ocultas. Esse processo, chamado de “destilação adversária”, permite treinar sistemas rivais com menos custo e tempo.
Contexto de tensões
O episódio ocorre semanas após a Anthropic acusar desenvolvedores chineses, incluindo a Moonshot, de usar seu modelo Claude para acelerar o treinamento de IA própria. O caso reforça preocupações americanas sobre transferência não autorizada de tecnologia avançada.
Riscos apontados
OpenAI alertou que a extração de raciocínio pode comprometer a segurança de modelos de fronteira e gerar implicações para a segurança nacional. A empresa compartilhou os achados com o Frontier Model Forum e canais governamentais de inteligência.
A Moonshot ainda não se manifestou oficialmente sobre as alegações.