Blog • Inteligencia Artificial y Seguridad Digital

¡CUIDADO CON LO QUE ESCRIBES EN LA RED! CÓMO APLICACIONES USAN TUS DATOS Y CONVERSACIONES

Una advertencia sobre cómo algunas aplicaciones pueden capturar, reutilizar o reenviar conversaciones y datos personales, y qué prácticas ayudan a proteger nuestra información.

15 de septiembre de 2026 • 5 min de lectura

Origen y transparencia del informe

Este extracto proviene directamente del sitio web oficial de Anthropic en su Informe de Inteligencia sobre Amenazas publicado en septiembre de 2026. Anthropic supervisa de forma continua la actividad en sus sistemas de inteligencia artificial para detectar cualquier tipo de abuso o vulneración. Como parte de un compromiso de transparencia, la empresa publica periódicamente esta serie de informes (con entregas previas en 2025 y 2026) para informar al público, a las autoridades y a la industria sobre cómo se intenta utilizar indebidamente esta tecnología.

¿Qué es el "copiado masivo e ilícito" de inteligencia artificial?

Imagina que un estudiante que no quiere estudiar contrata a un grupo de intermediarios para que se introduzcan a escondidas en la casa del alumno más avanzado del colegio, le tomen fotografías a todos sus cuadernos, tareas y borrador de apuntes, y los usen para hacer sus propios exámenes sin esfuerzo.

En el mundo digital, esto se conoce como destilación ilícita. Diversas empresas y laboratorios crean miles de cuentas falsas y programas pirata para hacerle millones de preguntas a modelos avanzados como Claude. Al recibir las respuestas, no solo guardan la solución final, sino también las explicaciones y razonamientos internos paso a paso, usando esa información para enseñar a sus propios programas a una fracción del costo y tiempo original. El verdadero riesgo para una persona común es que, durante este proceso, muchas de estas aplicaciones toman las conversaciones reales de sus propios usuarios y las reenvían en secreto, exponiendo nombres, correos y secretos personales.

Los casos detectados explicados de forma sencilla

  • Xiaomi (La trampa de la "prueba gratis"): La empresa ofreció su servicio con un periodo de prueba gratuita para atrapar la atención de miles de usuarios. El engaño consistió en que, mientras las personas disfrutaban del servicio "gratuito", la aplicación guardaba secretamente las preguntas, respuestas y chats completos —incluyendo nombres reales, datos de contacto e información personal sensible de cientos de personas— para enviarlos a otros servidores y quedarse con esos datos.
  • DeepSeek (El desvío secreto de tus conversaciones): Cuando las personas usaban su chat, la empresa desviaba en silencio y sin avisar las conversaciones reales de sus clientes hacia otros sistemas. Al hacer este viaje no autorizado, expusieron nombres completos, correos electrónicos y secretos personales de usuarios en al menos una docena de idiomas, quienes confiaban en que sus mensajes eran privados.
  • Moonshot (Interceptación y copia de chats): Funcionó de forma muy similar a través de aplicaciones como Kimi: mientras la gente conversaba con la herramienta, la empresa capturó y guardó en secreto más de 23 millones de intercambios de sus usuarios. Esos datos personales y corporativos se reenviaron a espaldas de los clientes para alimentarse de su información.
  • SenseTime y MiniMax (Compra de datos e intermediarios disfrazados): SenseTime no solo usó sus sistemas, sino que compró historiales de chat de personas reales a vendedores de datos que los habían interceptado previamente. Por su parte, MiniMax creó una "empresa fachada" (un negocio disfrazado) que ofrecía acceso a herramientas de inteligencia artificial con el único objetivo de capturar en secreto todo lo que la gente escribía y usarlo a su favor.
  • Zhipu / Z.ai (El reciclaje de información privada): Usó cientos de cuentas para recopilar, filtrar y "limpiar" las consultas y textos que los usuarios ingresaban en internet, reutilizando esa información real para entrenar sus propios programas e intentando evadir los filtros de seguridad.
  • Alibaba (Qwen / Tongyi Lab) (La aspiradora masiva de datos): Montó una red gigante con miles de cuentas falsas e intermediarias que canalizaban información obtenida a través de otras aplicaciones (como Xiaomi y DeepSeek). De esta manera, recolectaron hasta 3 millones de mensajes diarios de personas comunes de todo el mundo sin que nadie lo hubiera autorizado.

¿Cómo nos protegen las empresas responsables de inteligencia artificial?

Ante estos intentos de engaño y mal uso, es importante saber que no estamos desamparados. Las grandes empresas que desarrollan los modelos de Inteligencia Artificial cuentan con equipos especializados de seguridad e inteligencia de amenazas que trabajan continuamente para vigilar, detectar y frenar este tipo de abusos

Es como tener a un equipo de guardianes atentos cuidando que se evite usar la tecnología para hacer daño, para protegernos a todos, aplican medidas muy concretas y efectivas:

  • Supervisión y cierre de cuentas tramposas: En cuanto identifican que una aplicación, empresa o grupo de cuentas está engañando a los usuarios o usando datos sin permiso, los expertos bloquean e inhabilitan inmediatamente esas cuentas, cortando el paso a los atacantes y desmantelando sus redes.
  • Candados digitales y verificación de identidad: Para evitar que intermediarios malintencionados se apoderen del trabajo del modelo o de los datos de la gente, implementan "candados de seguridad", como la verificación obligatoria de identidad para cuentas sospechosas y firmas de protección cifradas que impiden que se extraigan los procesos de pensamiento de la IA.
  • Trabajo en equipo por la seguridad de todos: Las grandes empresas del sector —como Anthropic, OpenAI y Google— no trabajan solas, cuando descubren una nueva trampa o una red de engaño, comparten esa información con las autoridades y con otros desarrolladores, permitiendo que toda la industria refuerce sus defensas y se proteja al público de forma general.

Gracias a este trabajo constante y responsable, los intentos de fraude y recolección abusiva de datos son detectados a tiempo, asegurando que la tecnología se mantenga como una herramienta segura y de confianza para las familias y los usuarios de todos los días.

También es importante entender que las grandes empresas que desarrollan los modelos de Inteligencia Artificial pueden utilizar parte de nuestras conversaciones para mejorar y entrenar sus modelos, según el servicio, el tipo de cuenta y las opciones de privacidad de cada usuario. La diferencia es que ese uso se realiza bajo políticas y controles conocidos, y no como parte de redes que capturan información para revenderla por unos centavos.

Esa gran cantidad de conversaciones cotidianas también ayuda a explicar por qué sentimos los modelos cada vez más cercanos: han aprendido de la forma en que personas como nosotros preguntan, explican, dudan y hablan de los temas del día a día. Esa familiaridad genera una sensación de empatía y cercanía que hace más natural nuestra interacción con ellos.

Buenas prácticas para proteger tu información en la vida diaria

Para evitar que tus datos personales o los de tu familia caigan en manos de estas redes o sean usados para entrenar modelos sin tu autorización, es fundamental mantener hábitos de higiene digital: nunca compartas información sensible (como tu número de identificación, claves bancarias, rutinas familiares, direcciones o fotografías privadas) en chats de asistencia o aplicaciones gratuitas de procedencia dudosa. Procura utilizar únicamente servicios de empresas reconocidas que cuenten con políticas claras de privacidad, evita instalar aplicaciones "milagrosas" o poco transparentes que ofrezcan IA gratis sin términos de uso claros, y no ingreses tus datos en enlaces o páginas intermediarias que te prometan acceso a herramientas avanzadas a bajo costo.

En IA-LO-TENEMOS acompañamos a nuestros amables lectores para aprovechar la Inteligencia Artificial con criterio y seguridad, maximizando los beneficios y minimizando la cantidad de datos personales q se comparten y los que se compartan se hagan de manera controlada y segura.

Tomado de:

Anthropic. Detecting and countering misuse of AI: September 2026. Anthropic Threat Intelligence Report. https://www.anthropic.com/threat-intelligence-report-september-2026.