A OpenAI identificou e interrompeu uma operação coordenada voltada a extrair capacidades protegidas de raciocínio de seus modelos de inteligência artificial. A organização atribuiu o núcleo central da atividade a indivíduos ligados à startup chinesa Moonshot AI, criadora do chatbot Kimi. A ação teve início no começo de julho de 2026 e foi totalmente paralisada em 28 de julho de 2026.213
Método de extração e alcance da rede
A investida atingiu o ápice entre os dias 24 e 25 de julho, somando 16 mil requisições distribuídas entre mais de 4 mil usuários. Ao aprofundar as apurações, a OpenAI detectou comportamentos relacionados em um conjunto superior a 15 mil contas. Não houve definição, contudo, se o volume partiu de um único operador controlando múltiplos acessos ou se abrangeu grupos distintos.213
A prática foi classificada como destilação adversarial em infração aos termos de serviço da plataforma. A mecânica consistia em copiar dados de raciocínio criptografados em uma conversa e submetê-los ao modelo em uma segunda interação, demandando que o sistema fizesse a descriptografia e transcrevesse o conteúdo em texto visível.213
“Os operadores não quebraram nossa criptografia, comprometeram um banco de dados nem obtiveram acesso direto às conversas armazenadas dos usuários. Em vez disso, manipularam as interações com o modelo para que o raciocínio protegido pudesse ser reproduzido em formas visíveis ao solicitante, de maneira coordenada e em escala, violando nossos termos de serviço”OpenAI3
Comunicações externas e histórico do setor
As conclusões da investigação foram compartilhadas com outras desenvolvedoras por intermédio do Frontier Model Forum e encaminhadas a canais governamentais. A OpenAI não tornou públicas evidências técnicas detalhadas para sustentar a conexão da atividade com pessoas vinculadas à Moonshot AI. A empresa chinesa não respondeu prontamente às solicitações de posicionamento feitas pela CNBC.213
A Moonshot AI já havia rebatido suspeitas anteriores de que o desempenho de seu modelo Kimi K3 decorresse da destilação de ferramentas de rivais. Em setembro, a desenvolvedora norte-americana Anthropic acusou a startup sediada em Pequim de direcionar quase 300 mil requisições de clientes do Kimi para o modelo Claude em um intervalo de dez dias, utilizando 5.380 contas falsas. A Anthropic também já havia apontado o uso não autorizado do Claude para treinar sistemas da Moonshot e da Alibaba.2143