São Paulo, Quinta-feira, 1 de outubro de 2026
Tecnologia

OpenAI bloqueia operação que tentava reproduzir o raciocínio de seus modelos

A empresa diz que a campanha usou milhares de contas e atribui parte da atividade a pessoas ligadas à Moonshot AI.

OpenAI bloqueia operação que tentava reproduzir o raciocínio de seus modelos
Foto: gguy/Shutterstock

A OpenAI afirma ter bloqueado uma operação coordenada que tentava transformar raciocínios protegidos de seus modelos em material visível para treinamento de sistemas de inteligência artificial. A empresa diz que a campanha foi encerrada completamente em 28 de julho e que parte de seu núcleo estava ligada a pessoas associadas à Moonshot AI, desenvolvedora do chatbot Kimi.

No pico da atividade, entre 24 e 25 de julho, foram identificadas 16 mil solicitações feitas por mais de quatro mil usuários. A investigação também encontrou padrões relacionados em um grupo de mais de 15 mil usuários. A atividade teria começado no início de julho.

Técnica explorava interações entre conversas

A OpenAI afirma que os operadores não invadiram bancos de dados, não quebraram diretamente a criptografia nem acessaram as conversas armazenadas. O procedimento usava duas interações: dados de raciocínio criptografados eram copiados de uma conversa e apresentados em outra, na qual o modelo era instruído a descriptografar e transcrever o conteúdo em texto visível.

A empresa classificou o método como uma nova forma de ataque de distilação. A técnica explorava a maneira como os modelos processavam informações entre conversas e permitia reproduzir, de forma coordenada e em escala, elementos do raciocínio protegido. A OpenAI afirmou que a prática violava seus termos de serviço.

“Os operadores não quebraram nossa criptografia, comprometeram um banco de dados nem obtiveram acesso direto às conversas armazenadas dos usuários”, afirmou a empresa.

Ainda não está claro se toda a operação foi conduzida por um único operador com milhares de contas ou se envolveu grupos diferentes. A OpenAI também não apresentou publicamente evidências técnicas detalhadas para sustentar a associação com a Moonshot AI.

Distilação pode ser legítima ou não autorizada

Na forma convencional, a distilação usa um modelo mais poderoso, o professor, para produzir respostas que ajudam a treinar um sistema menor, o aluno. O objetivo é desenvolver modelos mais baratos e eficientes, capazes de reproduzir determinadas capacidades sem exigir o mesmo volume de processamento.

A controvérsia aparece quando respostas de modelos proprietários são coletadas em grande escala sem autorização para reproduzir capacidades protegidas. O raciocínio intermediário passou a ter importância nesse processo porque oferece exemplos mais detalhados de como resolver problemas complexos, além das respostas finais.

Acusações anteriores da Anthropic

A Moonshot já havia sido associada a acusações semelhantes feitas pela Anthropic. Em fevereiro, a empresa afirmou ter identificado campanhas envolvendo três laboratórios chineses e mais de 16 milhões de interações com o Claude, relacionadas a aproximadamente 24 mil contas fraudulentas. Segundo a Anthropic, mais de 3,4 milhões dessas interações foram atribuídas à Moonshot.

Em setembro, a Anthropic voltou a acusar a empresa de usar seus modelos no treinamento. Conforme um relatório da companhia, solicitações de clientes da Moonshot teriam sido encaminhadas silenciosamente ao Claude, enquanto os usuários acreditavam estar usando o Kimi.

A Anthropic disse ter identificado quase 300 mil solicitações direcionadas ao Claude durante dez dias, principalmente ao modelo Opus, por meio de uma rede de 5.380 contas fraudulentas. A empresa também relatou mecanismos destinados a extrair registros de raciocínio das respostas. Entre maio e julho de 2026, a Anthropic afirmou ter identificado mais de 23 milhões de interações relacionadas a campanhas de distilação. Esses números pertencem às investigações da Anthropic, não à operação descrita pela OpenAI.

Governo dos EUA discutiu sanções

Em julho, o secretário do Tesouro dos Estados Unidos, Scott Bessent, afirmou que o governo poderia aplicar sanções contra modelos chineses de pesos abertos se fossem confirmadas evidências de distilação de modelos estadunidenses. Ele disse que autoridades encontravam marcas associadas a grandes modelos de linguagem dos EUA em diversos modelos chineses e classificou a situação como inaceitável.

A Moonshot rejeitou anteriormente a alegação de que o desempenho de seu modelo Kimi K3 fosse resultado de distilação. A empresa afirmou que os ganhos vieram de mudanças próprias na arquitetura do sistema. Pequim também rejeitou acusações de apropriação indevida de tecnologia.

Empresa reforça controles

Depois de bloquear as contas envolvidas, a OpenAI afirmou ter reforçado os controles de criação de contas e a infraestrutura, ampliado o monitoramento de redes e corrigido o mecanismo que permitia transportar dados de raciocínio criptografados entre conversas.

A empresa compartilhou informações sobre a campanha com parceiros do setor por meio do Frontier Model Forum. A OpenAI espera que operações desse tipo se tornem mais sofisticadas conforme os modelos de fronteira avancem e defende controles em várias camadas, além de adaptação contínua.

Texto produzido pela Redação Mapa do Mercado com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5