Introdução
Altos funcionários dos EUA acusaram a empresa chinesa de inteligência artificial Moonshot AI de usar saídas do modelo Fable da Anthropic para ajudar a desenvolver o modelo Kimi K3, além de obter sistemas avançados de computação Nvidia apesar dos controles de exportação dos EUA.
As acusações foram feitas publicamente em 22 de julho de 2026, logo após a Moonshot AI lançar seu novo modelo principal de 2,8 trilhões de parâmetros, o Kimi K3.
Até o momento desta publicação, essas alegações não foram confirmadas de forma independente em público. A Moonshot AI não respondeu publicamente às alegações específicas citadas pela Reuters e pela Voz da América. O Ministério das Relações Exteriores da China rejeitou o amplo enquadramento da disputa, afirmando que Pequim se opõe à politização e instrumentalização de questões tecnológicas e comerciais.
Esta controvérsia reúne três aspectos cada vez mais importantes na competição de IA entre EUA e China: destilação de modelos, acesso a hardware de computação avançado e o desempenho crescente dos modelos de pesos abertos chineses.
Funcionários dos EUA afirmam que Moonshot AI usou modelo Fable da Anthropic para desenvolver Kimi K3
Michael Kratsios, diretor do Escritório de Política de Ciência e Tecnologia da Casa Branca, afirmou que o governo dos EUA possui informações mostrando que a Moonshot AI destilou o modelo Fable da Anthropic durante o desenvolvimento do Kimi K3.
Kratsios descreveu a atividade supostamente realizada como uma operação de destilação industrial em grande escala e oculta, visando roubar tecnologia proprietária dos EUA.
Esta acusação é significativa porque o Fable 5 é um dos modelos gerais mais poderosos da Anthropic. A Anthropic o descreve como um modelo adequado para raciocínio de alta exigência e trabalho de agente de longo prazo.
No entanto, as declarações públicas até o momento não incluem relatórios técnicos que esclareçam quais fases de treinamento do Kimi K3 são acusadas de usar saídas do Fable, quantos dados estiveram envolvidos no desenvolvimento específico do K3 ou qual a contribuição dessas saídas para o modelo final.
Portanto, essa alegação central ainda deve ser descrita como uma acusação, e não como uma descoberta técnica confirmada.
O que significa destilação de modelo de IA
A destilação de modelo é uma técnica de aprendizado de máquina amplamente utilizada.
Em um fluxo de trabalho de destilação tradicional, um modelo "aluno" menor ou mais barato aprende a partir das saídas geradas por um modelo "professor" mais poderoso. O objetivo é transferir comportamentos úteis enquanto reduz custos, latência ou requisitos de implantação.
A destilação em si não é inerentemente inadequada. Desenvolvedores de IA frequentemente destilam seus próprios modelos, usam modelos que permitem a geração de dados sintéticos sob licença ou colaboram com provedores que permitem explicitamente o uso de saídas de modelo para treinamento.
A controvérsia surge quando uma empresa é acusada de:
- Usar modelos violando os termos de uso do provedor
- Contornar restrições de acesso regional
- Criar um grande número de contas fraudulentas
- Usar infraestrutura de proxy para ocultar atividades coordenadas
- Extrair sistematicamente saídas para treinamento de modelos concorrentes
- Tentar reconstruir cadeias de raciocínio ou outros comportamentos proprietários
A Anthropic chama esse padrão de ataque de destilação ilegal ou adversária.
Acusações contra Moonshot AI já em 2026
A controvérsia de julho não surgiu do nada.
Em 23 de fevereiro de 2026, a Anthropic publicou um relatório detalhado acusando DeepSeek, Moonshot AI e MiniMax de conduzirem operações em escala industrial para roubar capacidades do Claude.
A Anthropic afirmou que essas três empresas juntas geraram mais de 16 milhões de interações por meio de aproximadamente 24 mil contas fraudulentas.
Especificamente contra a Moonshot AI, a Anthropic a acusou de ter mais de 3,4 milhões de interações, focadas em raciocínio de agente, uso de ferramentas, codificação, análise de dados, agente de uso de computador, visão computacional e tentativas de reconstruir as trajetórias de raciocínio do Claude.
A Anthropic afirmou que, com base em metadados de solicitações e outros indicadores de infraestrutura, atribuiu essa atividade à Moonshot AI com alta confiança.
Estas são acusações unilaterais da Anthropic. As alegações acima não foram verificadas de forma independente por meio de conjuntos de dados forenses públicos, portanto, pesquisadores externos não podem reproduzir seu processo de atribuição.
Funcionários dos EUA também acusam obtenção de sistemas Nvidia GB300
Kratsios fez uma segunda acusação envolvendo hardware de ponta da Nvidia.
Ele afirmou que a Moonshot AI já obteve servidores equipados com chips GB300 e tem acesso a sistemas GB300 na Tailândia, possivelmente para treinamento de modelos de IA.
O Nvidia GB300 NVL72 é um sistema em rack Blackwell Ultra, contendo 72 GPUs Blackwell Ultra e 36 CPUs Nvidia Grace. A Nvidia o posiciona para cargas de trabalho de inferência e raciocínio de IA em larga escala.
A questão do controle de exportação é mais complexa do que simplesmente perguntar a localização física do servidor.
As diretrizes de maio de 2026 do Bureau de Indústria e Segurança dos EUA afirmam que, para itens de computação avançada usados por entidades sediadas no grupo de países D:5 (incluindo a China), uma licença ainda pode ser necessária mesmo que a entidade ou o equipamento de computação esteja localizado fora desses países.
Isso significa que o acesso por meio de um país terceiro ainda pode levantar questões de controle de exportação, dependendo da propriedade, usuário final, classificação do item, status da licença e transação exata.
Essas acusações públicas por si só não provam que a Moonshot AI violou licenças ou regulamentos de exportação específicos. Até 24 de julho, nenhuma decisão pública de execução citada nos artigos de origem fez tal determinação.
Tesouro dos EUA diz considerar sanções e lista negra
O secretário do Tesouro dos EUA, Scott Bessent, afirmou que o governo está considerando medidas contra a Moonshot AI, possivelmente incluindo restrições comerciais e sanções.
Ele argumentou que apoiar IA aberta não significa que as empresas podem ignorar a proteção da propriedade intelectual.
Até o momento coberto pelos artigos de origem, esta é apenas uma declaração sobre possíveis medidas futuras, e não uma regulamentação concluída.
Nenhum dos comunicados públicos do Tesouro revisados neste artigo mostra que a Moonshot AI foi sancionada pelo Escritório de Controle de Ativos Estrangeiros. A discussão sobre a designação na lista de entidades também não deve ser confundida com a inclusão real na lista pelo Departamento de Comércio dos EUA.
Anthropic diz que o problema constitui risco de segurança nacional
A Anthropic tem enfatizado repetidamente que a destilação ilegal de modelo não é apenas uma questão de propriedade intelectual.
A empresa afirma que as capacidades roubadas podem ser usadas para treinar modelos que não retêm os controles de segurança do provedor original. A Anthropic expressa preocupações específicas sobre operações cibernéticas, riscos biológicos, vigilância e aplicações militares ou de inteligência.
Seu relatório de fevereiro também vinculou a destilação às políticas de controle de exportação, argumentando que, se laboratórios estrangeiros puderem replicar partes do comportamento dos modelos de ponta dos EUA a baixo custo por meio de extração em larga escala via API, a eficácia das restrições à obtenção de chips avançados será bastante reduzida.
A Anthropic afirmou que está respondendo por meio de verificação aprimorada de contas, análise de tráfego, classificadores de comportamento, compartilhamento de inteligência e outras contramedidas técnicas.
China refuta acusações dos EUA
O Ministério das Relações Exteriores da China respondeu às acusações dos EUA contra a Moonshot AI em 23 de julho.
O porta-voz Lin Jian afirmou que o progresso da China em IA decorre de maior autossuficiência tecnológica e de um caminho baseado em consulta e desenvolvimento conjunto.
Ele destacou que todos os países devem apoiar o desenvolvimento de IA aberto, inclusivo e mutuamente benéfico, e que a China se opõe à politização e instrumentalização de questões econômicas, comerciais e tecnológicas.
A resposta do Ministério das Relações Exteriores não forneceu uma refutação técnica às alegações específicas de destilação do Fable ou acesso ao GB300.
A Reuters também informou que um porta-voz da embaixada chinesa em Washington considerou as acusações infundadas e afirmou que a China respeita a proteção da propriedade intelectual.
Trump diz que discutirá IA com Xi Jinping
A controvérsia também foi incorporada a discussões mais amplas entre EUA e China sobre inteligência artificial.
O presidente Donald Trump afirmou em 23 de julho que espera discutir IA com o presidente Xi Jinping durante sua visita planejada aos EUA em 24 de setembro.
Trump disse que os EUA lideram a China em IA e esperam manter essa posição.
Essa discussão planejada reflete que modelos de IA, semicondutores, propriedade intelectual, infraestrutura em nuvem e controles de exportação estão sendo cada vez mais vistos como questões estratégicas, e não como questões comuns de mercado de tecnologia.
Casa Branca já havia emitido memorando sobre destilação
Em abril de 2026, o Escritório de Política de Ciência e Tecnologia da Casa Branca publicou um memorando intitulado "Destilação Adversária de Modelos de IA dos EUA".
Crie um site de apresentacao e gere leads em minutos
Descreva sua ideia uma vez e o We0 AI pode gerar um site de apresentacao, paginas e CMS, alem de ajudar a atrair clientes e trafego apos o lancamento.
Uma geração completa de projetos para registro gratuito
Melhor para experimentar um fluxo de geração completo e ver rapidamente um primeiro rascunho do projeto.
O memorando afirmava que o governo dos EUA possui informações mostrando que entidades estrangeiras, principalmente localizadas na China, estão conduzindo operações em escala industrial para destilar sistemas avançados de IA dos EUA.
O memorando descreveu as supostas grandes redes de agentes, padrões de acesso fraudulentos e técnicas de jailbreak usadas.
O memorando também distinguiu entre destilação legítima e extração industrial não autorizada, e afirmou que o governo dos EUA promoveria compartilhamento de informações, colaboração da indústria, melhores práticas e possíveis medidas de responsabilização.
Um memorando subsequente de segurança nacional de junho também instruiu agências dos EUA a estabelecer parcerias com empresas privadas de IA para proteger sistemas de ponta contra ataques de destilação maliciosos.
Diplomatas dos EUA supostamente instruídos a levantar a questão no exterior
A Voz da América, com base em relatórios de telegramas do Departamento de Estado, informou que diplomatas dos EUA foram instruídos no início de 2026 a levantar preocupações sobre destilação não autorizada de modelo com governos estrangeiros.
Isso é importante porque a questão da extração de modelo é difícil de resolver apenas com regulamentação doméstica.
Uma operação de destilação pode combinar contas registradas em várias jurisdições, serviços de proxy, provedores de nuvem terceiros, pagamentos no exterior, infraestrutura distribuída e poder de computação avançado localizado fora da China.
Isso torna a questão parcialmente relacionada à aplicação internacional de controle de exportação e governança em nuvem.
Kimi
K3 é Lançado, Moonshot Reduz a Diferença para Modelos de Ponta
Estas acusações surgem menos de uma semana após a Moonshot anunciar o lançamento do Kimi K3.

A Moonshot descreve o Kimi K3 como um modelo com 2,8 trilhões de parâmetros, empregando uma arquitetura de especialistas mistos esparsos, com um total de 896 especialistas, dos quais 16 são ativados simultaneamente. Ele possui capacidade de compreensão visual nativa, uma janela de contexto de milhões de tokens, além de codificação de longo prazo e recursos de agente.
A empresa afirma que o K3 é o primeiro modelo aberto a atingir o nível de trilhões de parâmetros.
A Moonshot também afirma que a experiência geral do produto K3 ainda está atrás do Claude Fable 5 e do GPT-5.6 Sol, embora o K3 demonstre competitividade em vários benchmarks de codificação, agente e trabalho de conhecimento.
No lançamento, o Kimi K3 estava disponível através do produto Kimi e da API Kimi. A Moonshot afirmou que os pesos completos do modelo seriam divulgados até 27 de julho de 2026.
Resultados robustos em benchmarks não comprovam o método de treinamento do modelo. Arquitetura, dados, aprendizado por reforço, dados sintéticos, treinamento para uso de ferramentas, destilação, estruturas de agente e otimizações específicas para benchmarks podem influenciar o desempenho.
A Lei de Segurança de Acesso Remoto visa vulnerabilidades em computação em nuvem
As acusações da Moonshot também destacam outro problema: uma empresa pode não precisar importar fisicamente GPUs avançadas para a China, desde que possa acessar hardware semelhante remotamente em outros países.
A Câmara dos Representantes dos EUA aprovou a Lei de Segurança de Acesso Remoto em janeiro de 2026, com 369 votos a favor e 22 contra.
O projeto de lei expandiria o escopo da Lei de Reforma do Controle de Exportações, regulamentando itens controlados quando estrangeiros obtêm acesso remoto a eles através da internet ou serviços em nuvem.
Em 24 de julho de 2026, o site do Congresso mostrava que o projeto havia sido aprovado na Câmara e encaminhado ao Comitê Bancário, de Habitação e Assuntos Urbanos do Senado para apreciação. O projeto ainda não se tornou lei.
As regras existentes do BIS já podem ser aplicadas a alguns acordos de acesso no exterior envolvendo entidades sediadas na China, mas a legislação proposta estabeleceria uma base legal mais clara para controlar o acesso remoto.
Fatos Confirmados vs. Alegações Ainda Pendentes
| Item | Status |
|---|---|
| Moonshot lançou Kimi K3 em julho de 2026 | Confirmado pela Moonshot |
| Kimi K3 tem 2,8 trilhões de parâmetros totais | Confirmado pela Moonshot |
| Anthropic acusa Moonshot de mais de 3,4 milhões de interações com Claude no início de 2026 | Confirmado como alegação da Anthropic |
| Autoridades dos EUA acusam Moonshot de destilar o modelo Fable para treinar o K3 | Alegação confirmada como existente |
| Autoridades dos EUA afirmam que Moonshot obteve acesso a servidores GB300 | Alegação confirmada como existente |
| Moonshot violou leis de exportação dos EUA | Ainda não comprovado publicamente |
| Saídas do modelo Fable foram usadas definitivamente para treinar o Kimi K3 | Ainda não comprovado publicamente por evidências independentes e reproduzíveis |
| Moonshot já foi sancionada pelo Tesouro | Nenhuma determinação pública encontrada até a data desta reportagem |
| Moonshot foi adicionada à lista de entidades do Departamento de Comércio | Não confirmado nos materiais de origem |
| China rejeita caracterização política dos EUA | Confirmado pelo Ministério das Relações Exteriores da China |
Perguntas Frequentes
Do que a Moonshot AI está sendo acusada?
Autoridades dos EUA acusam a Moonshot AI de usar saídas do modelo Fable da Anthropic para auxiliar no desenvolvimento do Kimi K3 e de obter acesso a sistemas avançados de computação NVIDIA GB300 sob condições restritivas dos EUA. Até que evidências de apoio ou decisões de fiscalização sejam divulgadas, essas alegações permanecem como acusações.
O que é destilação de modelo de IA?
A técnica de destilação envolve o uso de saídas produzidas por outro modelo para treinar o modelo alvo. É uma técnica comum e legal quando os desenvolvedores possuem os direitos ou autorização necessários, mas provedores de serviços podem considerar extrações massivas e encobertas que violam regras de acesso como ataques de destilação ilegal.
O que a Anthropic disse anteriormente sobre a Moonshot?
Em fevereiro de 2026, a Anthropic afirmou que a Moonshot estava associada a mais de 3,4 milhões de registros de interação com o Claude, focadas em raciocínio, programação, uso de ferramentas, agente de computador e capacidades de visão. A Anthropic afirmou que a atividade usou centenas de contas fraudulentas, violando seus termos de uso e restrições de acesso regional.
A Moonshot admitiu usar o modelo Fable da Anthropic?
Nenhuma admissão pública foi encontrada nos materiais revisados para este artigo. Até a data do relatório original, a Moonshot não havia respondido publicamente às acusações específicas de julho.
A NVIDIA GB300 é proibida na China?
Sistemas avançados de nível GB300 estão sob o escopo dos controles de exportação dos EUA, que podem exigir licenças e restringir o fornecimento a entidades sediadas na China. O status legal de uma transação específica depende da classificação do item, usuário final, destino, propriedade e condições de licenciamento.
Os EUA já sancionaram a Moonshot AI?
O Secretário do Tesouro, Scott Bessent, disse estar considerando sanções e restrições comerciais. Até a data desta reportagem, as determinações fiscais públicas revisadas não indicavam que a Moonshot havia sido sancionada.
O que é a Lei de Segurança de Acesso Remoto?
Este projeto de lei dos EUA visa estender a autoridade de controle de exportações ao acesso remoto a itens controlados através da internet ou serviços em nuvem. Foi aprovado pela Câmara dos Representantes em janeiro de 2026 e, até o momento desta reportagem, estava em apreciação no Senado.
O Kimi K3 é código aberto?
A Moonshot descreve o Kimi K3 como um modelo aberto no nível de trilhões de parâmetros. No lançamento, a empresa afirmou que os pesos completos seriam liberados até 27 de julho de
2026. Para disponibilidade específica, consulte as informações oficiais mais recentes do Kimi.
Ferramentas Relacionadas
- Kimi K3: Página técnica oficial da Moonshot AI, exibindo seu modelo carro-chefe de 8T parâmetros.
- Plataforma Kimi: Plataforma oficial de API fornecida pela Moonshot para os modelos Kimi.
- Claude Fable 5: Modelo de ponta da Anthropic mencionado nas acusações dos EUA (já lançado publicamente).
- NVIDIA GB300 NVL72: Página oficial do sistema de IA em rack NVIDIA Blackwell Ultra.
- Bureau of Industry and Security: Agência do Departamento de Comércio dos EUA responsável pelo controle de exportações.
- Anthropic Claude: Plataforma de IA da Anthropic e fonte da série de modelos Claude.
Links Relacionados
- Reportagem Original da Voz da América: Ponto de partida da reportagem noticiosa em chinês citada neste artigo.
- Anthropic: Detectando e Prevenindo Ataques de Destilação: Relatório da Anthropic de fevereiro de 2026, detalhando acusações contra Moonshot, DeepSeek e MiniMax.
- [NSTM-4 da Casa Branca: Destilação Adversarial de Modelos de IA dos EUA](https://whitehouse.
gov/wp-content/uploads/2026/04/NSTM-4.pdf): Memorando da Casa Branca de abril de 2026 sobre destilação de modelos em larga escala.
- Guia de Controle de Exportação de Computação Avançada do BIS: Orientação do Departamento de Comércio dos EUA sobre requisitos de licenciamento de computação avançada para entidades com sede em D:5.
- Lei de Segurança de Acesso Remoto: Registro legislativo do H.R. 2683 e status atual no Congresso.
- Coletiva de Imprensa do Ministério das Relações Exteriores da China em 23 de julho de 2026: Resposta oficial chinesa sobre as acusações envolvendo a Moonshot AI.
- Blog Técnico do Kimi K3: Explicação oficial da Moonshot AI sobre a arquitetura, capacidades, benchmarks, disponibilidade e planos de lançamento de pesos do K3.
- NVIDIA GB300 NVL72: Informações oficiais de hardware do sistema mencionado nas acusações.
Resumo
Autoridades dos EUA acusam a Moonshot AI de ter destilado o modelo Fable da Anthropic durante o desenvolvimento do Kimi K3 e de ter obtido acesso à infraestrutura de computação avançada NVIDIA GB300. Funcionários do Tesouro indicaram estar considerando possíveis sanções ou medidas de restrição comercial.
As acusações baseiam-se em alegações anteriores da Anthropic de que a Moonshot AI usou centenas de contas fraudulentas para gerar mais de 3,4 milhões de interações com o Claude. Até o momento coberto pela reportagem original, a Moonshot AI não respondeu publicamente às acusações específicas sobre o K3, enquanto o Ministério das Relações Exteriores da China rejeitou a descrição de uma politização do comércio de tecnologia.
Essa controvérsia vai muito além de uma única empresa, envolvendo questões profundas sobre como proteger as saídas de modelos de IA e a aplicabilidade dos controles de exportação à computação em nuvem no exterior.
E também como os governos devem reagir quando modelos abertos avançados se aproximam rapidamente dos sistemas proprietários de ponta.
O ponto crucial é distinguir entre o que foi acusado publicamente e o que foi comprovado de forma independente: as acusações são graves, mas as alegações específicas sobre a destilação técnica do K3 e o uso do GB300 ainda não foram confirmadas por investigações públicas de fiscalização ou análise técnica.
Nota sobre fontes
A reportagem original da VOA incluía uma foto relevante de visitantes no estande do Kimi K3 da Moonshot AI durante a Conferência Mundial de Inteligência Artificial de Xangai em
2026. O endpoint da imagem não pôde ser obtido de forma confiável por meio da página de origem, e a foto é uma obra de fotojornalismo de terceiros, não um material reutilizável de produto da Moonshot AI, portanto, não foi incorporada.
Para preservar o contexto visual sem fabricar imagens, este arquivo Markdown utilizou a imagem principal oficial do Kimi K3 divulgada pela Moonshot AI na seção que apresenta o modelo.
O texto original não continha blocos de código ou etapas de implantação técnica, nem foram adicionados exemplos artificiais de código. As seções de tabela de status, perguntas frequentes, ferramentas relacionadas e links relacionados foram adicionadas para fins de publicação e valor de SEO, garantindo ao mesmo tempo que a ordem narrativa jornalística e as alegações principais permanecessem consistentes com o original.
Todas as acusações de supostas irregularidades foram claramente rotuladas como "acusações". As especificações do produto, a declaração técnica da Anthropic sobre destilação de fevereiro, o guia de controle de exportação dos EUA, a Lei de Segurança de Acesso Remoto, a resposta oficial da China e as informações detalhadas do Kimi K3 foram verificadas de forma cruzada com fontes primárias ou de alta autoridade até 24 de julho de 2026.



