A OpenAI publicou um relatório dizendo ter identificado e interrompido uma campanha coordenada para extrair o raciocínio criptografado de seus modelos, atribuindo o núcleo dessa atividade a indivíduos ligados à Moonshot AI, a empresa chinesa por trás do Kimi. O relatório chega poucas semanas depois de a Casa Branca ter feito uma acusação parecida contra a mesma empresa, só que em relação a modelos da Anthropic.
Principais pontos
- A OpenAI diz ter identificado e interrompido uma campanha de “destilação adversarial” que tentava extrair o raciocínio criptografado de seus modelos, com um núcleo de atividade ligado a indivíduos associados à Moonshot AI.
- A técnica usava uma instância de modelo para decifrar e transcrever o raciocínio criptografado copiado de outra conversa; a OpenAI afirma que a criptografia em si não foi quebrada e que nenhum banco de dados ou conversa de usuário armazenada foi exposto.
- A atividade começou em 1º de julho de 2026 em volume baixo, teve pico de 16 mil requisições em 24 e 25 de julho, partindo de mais de 4 mil usuários, e foi encerrada pela OpenAI em 28 de julho.
- É a segunda acusação de destilação contra a Moonshot AI em poucos meses: em 23 de julho, um alto funcionário da Casa Branca já havia acusado a empresa de destilar o modelo Fable 5 da Anthropic para treinar o Kimi K3, com o secretário do Tesouro ameaçando sanções.
- Pesquisadores citados pelo South China Morning Post já tinham questionado essa primeira acusação em julho, e a Moonshot AI não respondeu diretamente às novas alegações da OpenAI.
O que aconteceu
A OpenAI disse ter identificado um padrão de uso que classificou como destilação adversarial: o uso sistemático e não autorizado das saídas ou do raciocínio de um modelo para treinar, reproduzir ou melhorar outro modelo. Segundo a empresa, operadores copiavam o raciocínio criptografado gerado numa conversa e usavam uma segunda instância de modelo para tentar decifrar e transcrever esse conteúdo (The Hacker News, outubro de 2026).
A OpenAI afirma que a criptografia em si não foi comprometida, que nenhum banco de dados foi acessado e que nenhuma conversa de usuário armazenada foi exposta durante o episódio (Benzinga, 30/09/2026).
Segundo o relatório, a atividade começou em 1º de julho de 2026, em volume mínimo, e escalou até um pico de 16 mil requisições em 24 e 25 de julho, vindas de mais de 4 mil usuários. Uma investigação adicional da OpenAI encontrou um padrão de prompts relacionado espalhado por um cluster maior, de mais de 15 mil usuários. A empresa diz ter encerrado totalmente a operação em 28 de julho, banido as contas envolvidas e reforçado as checagens no cadastro de novos usuários (The Hacker News, outubro de 2026; WCCFTech, outubro de 2026).
A OpenAI diz ainda ter compartilhado suas descobertas com o Frontier Model Forum, consórcio que reúne grandes laboratórios de IA para discutir segurança, e com canais do governo americano (The Hacker News, outubro de 2026).
Por que isso importa
Esse relatório não chega isolado. Ele é a segunda vez em poucos meses que a Moonshot AI é apontada como responsável por uma suposta campanha de destilação contra um laboratório americano de IA, e a primeira vez que a própria OpenAI, e não o governo dos Estados Unidos, faz a acusação.
Contexto: em 23 de julho de 2026, Michael Kratsios, diretor do escritório de política científica e tecnológica da Casa Branca, acusou publicamente a Moonshot AI de ter destilado o modelo Fable 5 da Anthropic para construir o Kimi K3. Kratsios afirmou que o governo americano tinha evidências de que a empresa chinesa havia montado uma plataforma interna sofisticada para destilação em larga escala. Segundo ele, a Moonshot rotacionava entre múltiplos métodos de acesso para evitar detecção. No mesmo período, o secretário do Tesouro, Scott Bessent, disse que sanções estariam na mesa caso empresas chinesas cruzassem a linha da pirataria de propriedade intelectual por meio de destilação em escala industrial (The Register, 23/07/2026; SiliconANGLE, 23/07/2026).
Essa primeira acusação já havia sido contestada. Segundo o South China Morning Post, pesquisadores de IA chamaram a alegação da Casa Branca de política e precipitada, e um funcionário da Moonshot AI apontou que o Fable 5 da Anthropic foi lançado em 1º de julho e o Kimi K3 em 15 de julho, uma janela de apenas 15 dias. Para esses pesquisadores, o intervalo seria curto demais para treinar um modelo de fronteira inteiro a partir de destilação (SCMP, 23/07/2026).
A tabela abaixo resume as duas acusações separadas contra a Moonshot AI:
| Acusação da Casa Branca (23/07/2026) | Relatório da OpenAI (30/09–01/10/2026) | |
|---|---|---|
| Quem acusa | Governo dos EUA, por Michael Kratsios | A própria OpenAI |
| Modelo supostamente copiado | Fable 5, da Anthropic | Raciocínio criptografado dos modelos da OpenAI |
| Alegação central | A Moonshot teria destilado o Fable 5 para treinar o Kimi K3 | Operadores ligados à Moonshot tentaram decifrar e transcrever o raciocínio criptografado da OpenAI |
| Resposta da Moonshot | Funcionário contestou citando a janela de 15 dias entre os lançamentos | Não respondeu diretamente |
Significância: o relatório da OpenAI chega semanas depois dessa disputa, mas descreve uma janela de tempo parecida, com atividade concentrada entre 1º e 28 de julho. A diferença é que agora o alvo apontado são os próprios modelos da OpenAI, não os da Anthropic. A OpenAI não vinculou formalmente seu relatório à acusação anterior da Casa Branca, mas a coincidência de datas pode reforçar, aos olhos do governo americano, a leitura de que a Moonshot testava métodos de extração contra mais de um laboratório rival ao mesmo tempo, uma conclusão que, até aqui, segue sendo inferência e não um fato estabelecido pelas duas investigações. O episódio chega, ainda, num momento de escrutínio mais amplo sobre segurança em IA nos Estados Unidos, com a FTC já investigando OpenAI e Anthropic por riscos de segurança em outra frente.
Vale registrar que a Moonshot AI não respondeu diretamente às novas alegações da OpenAI. A empresa já havia usado o argumento da janela de 15 dias para rebater a acusação da Casa Branca em julho, mas não se manifestou especificamente sobre os números de requisições e usuários citados pela OpenAI.
A própria cobertura do caso reconhece a ironia da situação: a OpenAI construiu parte de sua própria reputação treinando modelos com grandes volumes de dados extraídos da internet, incluindo conteúdo protegido por direitos autorais, e agora acusa um concorrente de usar uma lógica parecida contra seus próprios modelos (The Register, 30/09/2026).
O que isso significa para quem acompanha IA
Para quem acompanha a corrida entre laboratórios de IA dos Estados Unidos e da China, o episódio reforça um padrão que já vinha se formando ao longo de 2026.
Modelos de raciocínio se tornaram alvo direto de espionagem técnica
O “raciocínio” gerado internamente por modelos como os da OpenAI passou a ser tratado como propriedade intelectual sensível, protegido por criptografia justamente para evitar que concorrentes o copiem. O episódio mostra que atacantes já tentam ativamente contornar essa proteção, mesmo sem quebrar a criptografia em si, usando outro modelo como ferramenta de decifração.
A definição de “destilação adversarial” ainda divide pesquisadores
Em menos de três meses, a Moonshot AI foi apontada, por fontes diferentes, como suspeita de tentar extrair capacidades tanto da Anthropic quanto da OpenAI. Isso sugere que quem investiga esse tipo de atividade nos Estados Unidos já não trata o problema como um incidente isolado contra uma única empresa. Destilação, usada de forma legítima, é uma técnica padrão de desenvolvimento de IA. A disputa, como mostrou a reação de pesquisadores à acusação de julho contra a Moonshot, é sobre onde fica a linha entre essa prática comum e o uso não autorizado de propriedade de terceiros.
O panorama mais amplo
O caso se soma a episódios de 2026 em que laboratórios de IA ocidentais relataram comportamento hostil por parte de concorrentes chineses. Isso acontece em meio a uma disputa mais ampla por talento, capital e acesso a chips entre as duas maiores potências de IA do mundo. A própria Anthropic já havia alertado que o modelo chinês GLM-5.3 quase alcança o Claude em capacidade de hacking, e a DeepSeek fechou uma rodada de US$ 7,5 bilhões antes de um IPO, no mesmo cenário de concorrência acelerada entre modelos americanos e chineses.
Vale acompanhar se a OpenAI vai detalhar mais evidências técnicas ligando a atividade à Moonshot AI. Vale observar também se a empresa chinesa vai, em algum momento, responder diretamente às suas alegações, e não só às da Casa Branca.
Perguntas frequentes
O que é destilação adversarial, segundo a OpenAI?
É o uso sistemático e não autorizado das saídas ou do raciocínio de um modelo de IA para ajudar a treinar, reproduzir ou melhorar outro modelo, sem autorização do laboratório que criou o modelo original.
A OpenAI teve dados de usuários expostos nesse episódio?
Segundo a empresa, não. A OpenAI afirma que nenhum banco de dados foi acessado e que nenhuma conversa de usuário armazenada foi exposta. O que teria sido alvo foi o raciocínio criptografado gerado durante o uso do modelo, não dados pessoais armazenados.
Essa é a primeira vez que a Moonshot AI é acusada de destilação?
Não. Em 23 de julho de 2026, um alto funcionário da Casa Branca já havia acusado publicamente a empresa de destilar o modelo Fable 5 da Anthropic para treinar o Kimi K3. O novo relatório da OpenAI é uma acusação separada, feita pela própria empresa, envolvendo seus próprios modelos.
A Moonshot AI respondeu às acusações da OpenAI?
Não diretamente, segundo as fontes consultadas até a publicação deste texto. Em julho, um funcionário da empresa havia contestado a acusação da Casa Branca citando a janela de apenas 15 dias entre o lançamento do Fable 5 e do Kimi K3, mas a empresa não se manifestou especificamente sobre os números citados pela OpenAI.
Especialistas concordam com a acusação de destilação contra a Moonshot AI?
Não de forma unânime. Segundo o South China Morning Post, pesquisadores de IA já haviam chamado a acusação de julho, feita pela Casa Branca, de política e precipitada, argumentando que o prazo entre os dois lançamentos seria curto demais para justificar destilação em larga escala naquele caso específico.
Referências e notas de apuração
- OpenAI Disrupts Reasoning Extraction Campaign, The Hacker News, outubro de 2026, acessado em 06/10/2026
- OpenAI Says Moonshot AI-Linked Users Tried to Extract its Models’ Secret Reasoning, Benzinga, 30/09/2026, acessado em 06/10/2026
- Moonshot AI Of Kimi K3 Fame Tried To Crack OpenAI’s Encrypted Reasoning Through 16,000 Requests, Bolstering Trump Administration’s Distillation Claims, WCCFTech, outubro de 2026, acessado em 06/10/2026
- OpenAI disrupts Moonshot AI model reasoning theft campaign, Quartz, outubro de 2026, acessado em 06/10/2026
- Irony alert: OpenAI whines that Chinese model stole its special IP that it stole from everybody else, The Register, 30/09/2026, acessado em 06/10/2026
- Senior White House official claims China’s K3 model stolen from Anthropic, The Register, 23/07/2026, acessado em 06/10/2026
- Senior White House official accuses Moonshot AI of copying Anthropic’s leading frontier model, SiliconANGLE, 23/07/2026, acessado em 06/10/2026
- Global AI experts push back on US ‘distillation’ claims against Moonshot’s Kimi K3 model, South China Morning Post, 23/07/2026, acessado em 06/10/2026