A OpenAI publicou na quarta-feira (30) um relatório sobre uma tentativa de copiar capacidades do ChatGPT a partir da China. O alvo, segundo a empresa, era o raciocínio do modelo: o registro interno que ele produz enquanto resolve uma tarefa e que não aparece inteiro na resposta final. A campanha teria ocorrido na primeira semana de julho.
O que a OpenAI descreve é uma operação de destilação em escala. Foram 16 mil pedidos com o mesmo padrão de extração, enviados por cerca de 4 mil usuários. A apuração que veio depois encontrou mais de 15 mil contas envolvidas no esquema, desmontado em 28 de julho. A suspeita recai sobre a Moonshot AI, empresa dos modelos Kimi, que até agora não comentou a acusação.

Por que o raciocínio vale tanto
Destilar é usar as respostas de um modelo grande para treinar um menor. Na versão mais simples, copia-se o texto final. A que a OpenAI diz ter sofrido mira a cadeia de raciocínio, que a empresa protege com criptografia e outras camadas. Esse registro traz os passos intermediários que somem da resposta, e é com eles que um concorrente consegue imitar o comportamento do modelo sem ter a mesma base de dados nem a mesma infraestrutura.
A OpenAI garante que ninguém quebrou a criptografia nem leu conversas guardadas no sistema: tudo foi feito com prompts montados para induzir o modelo a revelar mais do que deveria. A empresa promete reforçar as defesas contra esse tipo de ataque, sem detalhar como.
A briga já tinha começado
A acusação repete um roteiro conhecido. Em julho, OpenAI e Anthropic levaram ao governo americano denúncias de que empresas chinesas copiavam seus modelos por destilação. Em setembro, foi a vez da China abrir investigação contra DeepSeek e Moonshot depois que a Anthropic acusou as duas de usar o Claude no treinamento. Estados Unidos e China tratam a prática como questão de segurança nacional, mas nenhum dos dois a tornou crime. O caso da OpenAI é o primeiro em que a Moonshot aparece citada como suspeita de mirar o ChatGPT.
