Funzionari statunitensi accusano Moonshot AI di aver distillato il modello Fable di Anthropic e ottenuto chip NVIDIA soggetti a restrizioni
Alti funzionari statunitensi accusano l'azienda cinese di intelligenza artificiale Moonshot AI di aver utilizzato l'output del modello Fable di Anthropic per sviluppare Kimi K3 e di aver ottenuto l'accesso a sistemi NVIDIA avanzati nonostante i controlli all'esportazione statunitensi. Le accuse sono state rese pubbliche il 22 luglio 2026, poco dopo che Moonshot ha rilasciato il suo nuovo modello di punta Kimi K3, con 2,8 trilioni di parametri. Al momento della pubblicazione di questo articolo, tali accuse non sono state verificate in modo indipendente in pubblico. Moonshot AI non ha ancora rilasciato

Funzionari statunitensi accusano Moonshot AI di aver distillato il modello Fable di Anthropic e di aver ottenuto chip Nvidia soggetti a restrizioni
Introduzione
Alti funzionari statunitensi accusano l'azienda cinese di intelligenza artificiale Moonshot AI di aver utilizzato l'output del modello Fable di Anthropic per sviluppare il modello Kimi K3 e di aver ottenuto sistemi informatici Nvidia avanzati nonostante le restrizioni all'esportazione.
Le accuse sono state formulate pubblicamente il 22 luglio 2026, poco dopo che Moonshot AI ha rilasciato il suo nuovo modello di punta da 2,8 trilioni di parametri, Kimi K3.
Al momento della pubblicazione di questo articolo, queste accuse non sono state confermate in modo indipendente pubblicamente. Moonshot AI non ha ancora risposto pubblicamente alle affermazioni specifiche riportate da Reuters e Voice of America. Il Ministero degli Esteri cinese ha respinto l'ampia cornice della controversia, affermando che Pechino si oppone alla politicizzazione e alla strumentalizzazione delle questioni tecnologiche e commerciali.
Questa controversia riunisce tre aspetti sempre più importanti della competizione nell'IA tra Cina e Stati Uniti: la distillazione dei modelli, l'accesso all'hardware informatico avanzato e le prestazioni crescenti dei modelli open weight cinesi.
Funzionari statunitensi affermano che Moonshot AI ha utilizzato il modello Fable di Anthropic per sviluppare Kimi K3
Michael Kratzios, direttore dell'Ufficio per le Politiche Scientifiche e Tecnologiche della Casa Bianca, ha dichiarato che il governo statunitense dispone di informazioni che mostrano come Moonshot AI abbia distillato il modello Fable di Anthropic nello sviluppo di Kimi K3.
Kratzios ha descritto l'attività contestata come un'operazione di distillazione industriale su larga scala e occulta volta a rubare tecnologia proprietaria statunitense.
L'accusa è significativa perché Fable 5 è uno dei modelli generici più potenti di Anthropic. Anthropic lo descrive come un modello adatto per ragionamenti impegnativi e lavori con agenti a lungo termine.
Tuttavia, le dichiarazioni attualmente pubbliche non includono un rapporto tecnico che specifichi quali fasi dell'addestramento di Kimi K3 siano accusate di aver utilizzato l'output di Fable, quanti dati siano stati coinvolti nello sviluppo specifico di K3 o quale contributo questo output abbia dato al modello finale.
Pertanto, questa affermazione centrale dovrebbe ancora essere descritta come un'accusa, non come una scoperta tecnica accertata.
Cosa significa distillazione di modelli IA
La distillazione dei modelli è una tecnica di apprendimento automatico ampiamente utilizzata.
In un flusso di lavoro di distillazione tradizionale, un modello "studente" più piccolo o più economico apprende dall'output generato da un modello "insegnante" più potente. L'obiettivo è trasferire comportamenti utili riducendo costi, latenza o requisiti di implementazione.
La distillazione di per sé non è intrinsecamente scorretta. Gli sviluppatori di IA distillano spesso i propri modelli, utilizzano modelli le cui licenze consentono la generazione di dati sintetici o collaborano con fornitori che consentono esplicitamente l'uso dell'output del modello per l'addestramento.
Le controversie sorgono quando un'azienda viene accusata di:
- Utilizzare modelli in violazione dei termini di servizio del fornitore del modello
- Eludere le restrizioni di accesso regionale
- Creare un gran numero di account fraudolenti
- Utilizzare infrastrutture proxy per nascondere attività coordinate
- Estrarre sistematicamente output per l'addestramento di modelli concorrenti
- Tentare di ricostruire catene di ragionamento o altri comportamenti proprietari
Anthropic definisce questo modello come attacco di distillazione illegale o avversaria.
Accuse a Moonshot AI già nel 2026
La controversia di luglio non è nata dal nulla.
Il 23 febbraio 2026, Anthropic ha pubblicato un rapporto dettagliato accusando DeepSeek, Moonshot AI e MiniMax di condurre operazioni su scala industriale per rubare le capacità di Claude.
Anthropic ha affermato che queste tre società insieme hanno generato oltre 16 milioni di interazioni attraverso circa 24.000 account fraudolenti.
Nello specifico per Moonshot AI, Anthropic ha denunciato oltre 3,4 milioni di interazioni, concentrate su ragionamento con agenti, uso di strumenti, codifica, analisi dei dati, agenti per uso del computer, visione artificiale e tentativi di ricostruire le tracce di ragionamento di Claude.
Anthropic ha affermato di aver attribuito questa attività a Moonshot AI con elevata confidenza sulla base dei metadati delle richieste e di altri indicatori dell'infrastruttura.
Queste sono accuse unilaterali di Anthropic. Le suddette accuse non sono state verificate in modo indipendente attraverso set di dati forensi pubblici, quindi i ricercatori esterni non possono riprodurre il processo di attribuzione.
Funzionari statunitensi accusano anche di aver ottenuto sistemi Nvidia GB300
Kratzios ha sollevato una seconda accusa relativa all'hardware Nvidia di fascia alta.
Ha affermato che Moonshot AI ha ottenuto server dotati di chip GB300 e ha accesso a sistemi GB300 in Thailandia, potenzialmente utilizzati per l'addestramento di modelli IA.
Nvidia GB300 NVL72 è un sistema rack Blackwell Ultra composto da 72 GPU Blackwell Ultra e 36 CPU Nvidia Grace. Nvidia lo posiziona per carichi di lavoro di inferenza e addestramento IA su larga scala.
La questione dei controlli all'esportazione è più complessa del semplice chiedere la posizione fisica del server.
Una guida del Bureau of Industry and Security degli Stati Uniti pubblicata nel maggio 2026 afferma che per gli articoli informatici avanzati utilizzati da entità con sede nel gruppo di paesi D:5 (inclusa la Cina), potrebbe essere comunque richiesta una licenza anche se l'entità o il dispositivo informatico si trovano al di fuori di questi paesi.
Ciò significa che l'accesso tramite un paese terzo potrebbe comunque sollevare problemi di controllo all'esportazione, a seconda di proprietà, utente finale, classificazione dell'articolo, stato della licenza e transazione esatta.
Queste accuse pubbliche di per sé non dimostrano che Moonshot AI abbia violato specifiche licenze o regolamenti di esportazione. Al 24 luglio, nessuna delle decisioni esecutive pubbliche citate negli articoli di origine ha fatto tale determinazione.
Il Tesoro statunitense afferma di considerare sanzioni e blacklist
Il Segretario al Tesoro degli Stati Uniti, Scott Bessent, ha dichiarato che il governo sta valutando misure contro Moonshot AI, che potrebbero includere restrizioni commerciali e sanzioni.
Ha sostenuto che sostenere l'IA aperta non significa che le aziende possano ignorare la protezione della proprietà intellettuale.
Alla data coperta dall'articolo di origine, questa è solo una dichiarazione su possibili misure future, non una regolamentazione completata.
Tutti gli annunci pubblici del Tesoro esaminati per questo articolo non mostrano che Moonshot AI sia stata sanzionata dall'Office of Foreign Assets Control. La discussione sulla designazione nell'elenco delle entità non dovrebbe essere confusa con l'effettiva inclusione nell'elenco da parte del Dipartimento del Commercio statunitense.
Anthropic afferma che il problema costituisce un rischio per la sicurezza nazionale
Anthropic ha ripetutamente sottolineato che la distillazione illegale dei modelli non è solo una questione di proprietà intellettuale.
L'azienda afferma che le capacità rubate possono essere utilizzate per addestrare modelli che non mantengono i controlli di sicurezza del fornitore originale. Anthropic ha espresso particolare preoccupazione per operazioni informatiche, rischi biologici, sorveglianza e applicazioni militari o di intelligence.
Il suo rapporto di febbraio ha anche collegato la distillazione alle politiche di controllo all'esportazione, sostenendo che limitare l'accesso ai chip avanzati sarebbe molto meno efficace se i laboratori stranieri potessero coprire a buon mercato parti del comportamento dei modelli avanzati statunitensi attraverso l'estrazione su larga scala dell'API.
Anthropic ha dichiarato di aver risposto rafforzando la verifica degli account, l'analisi del traffico, i classificatori comportamentali, la condivisione di intelligence e altre contromisure tecniche.
La Cina respinge le accuse statunitensi
Il Ministero degli Esteri cinese ha risposto il 23 luglio alle accuse statunitensi contro Moonshot AI.
Il portavoce Lin Jian ha affermato che il progresso dell'IA cinese deriva da una maggiore autosufficienza tecnologica e da un percorso basato sulla consultazione e lo sviluppo congiunto.
Ha sottolineato che i paesi dovrebbero sostenere uno sviluppo dell'IA aperto, inclusivo e reciprocamente vantaggioso, e che la Cina si oppone alla politicizzazione e alla strumentalizzazione delle questioni economiche, tecnologiche e scientifiche.
La risposta del Ministero degli Esteri non ha fornito confutazioni tecniche a specifiche accuse come la distillazione di Fable o l'accesso a GB300.
Reuters ha anche riferito che un portavoce dell'ambasciata cinese a Washington ha ritenuto le accuse infondate e ha affermato che la Cina rispetta la protezione della proprietà intellettuale.
Trump afferma che discuterà di IA con Xi Jinping
La controversia è stata anche inserita in discussioni più ampie tra Stati Uniti e Cina sull'intelligenza artificiale.
Il Presidente Donald Trump ha dichiarato il 23 luglio di aspettarsi di discutere di IA con il Presidente Xi Jinping durante la sua visita prevista negli Stati Uniti il 24 settembre.
Trump ha affermato che gli Stati Uniti sono in testa alla Cina nel campo dell'IA e desidera mantenere questa posizione.
Questa discussione pianificata riflette il fatto che modelli IA, semiconduttori, proprietà intellettuale, infrastruttura cloud e controlli all'esportazione sono sempre più visti come questioni strategiche, non come ordinari mercati tecnologici.
La Casa Bianca ha precedentemente pubblicato un memorandum sulla distillazione
Nell'aprile 2026, l'Ufficio per le Politiche Scientifiche e Tecnologiche della Casa Bianca ha pubblicato un memorandum intitolato "Distillazione avversaria dei modelli IA statunitensi".
Il memorandum affermava che il governo statunitense dispone di informazioni che mostrano come entità straniere, principalmente con sede in Cina, stiano conducendo operazioni su scala industriale per distillare sistemi IA avanzati statunitensi.
Il memorandum descriveva le presunte grandi reti di proxy, modelli di accesso fraudolenti e tecniche di jailbreak utilizzate.
Il memorandum distingueva anche tra distillazione legittima ed estrazione industriale non autorizzata, e affermava che il governo statunitense avrebbe promosso la condivisione di informazioni, la collaborazione industriale, le migliori pratiche e possibili misure di responsabilità.
Un successivo memorandum sulla sicurezza nazionale presidenziale di giugno ha anche incaricato le agenzie statunitensi di stabilire partnership con aziende private di IA per proteggere i sistemi avanzati dagli attacchi di distillazione malevoli.
Secondo quanto riferito, ai diplomatici statunitensi è stato chiesto di sollevare la questione all'estero
Voice of America, basandosi su telegrammi del Dipartimento di Stato, ha riferito che ai diplomatici statunitensi è stato chiesto all'inizio del 2026 di sollevare la questione della distillazione non autorizzata dei modelli con i governi stranieri.
La questione è importante perché il problema dell'estrazione dei modelli è difficile da risolvere con la sola regolamentazione nazionale.
Un'operazione di distillazione potrebbe combinare account registrati in più giurisdizioni, servizi proxy, fornitori cloud di terze parti, pagamenti esteri, infrastrutture distribuite e potenza di calcolo avanzata situata al di fuori della Cina.
Ciò rende la questione in parte una questione di applicazione internazionale dei controlli all'esportazione e di governance del cloud.
Kimi
K3 arriva, Moonshot riduce il divario con i modelli avanzati
Queste accuse sono emerse a meno di una settimana dall'annuncio di Moonshot del rilascio di Kimi K3.

Moonshot descrive Kimi K3 come un modello con 2,8 trilioni di parametri, che adotta un'architettura di esperti misti sparsi, per un totale di 896 esperti, di cui 16 attivati simultaneamente, con capacità native di comprensione visiva, una finestra di contesto di un milione di token, e capacità di codifica a lungo termine e agentive.
L'azienda afferma che K3 è il primo modello aperto a raggiungere il livello dei tre trilioni di parametri.
Moonshot ha inoltre dichiarato che l'esperienza complessiva del prodotto K3 è ancora inferiore a quella di Claude Fable 5 e GPT-5.6 Sol, sebbene K3 mostri prestazioni competitive in diversi benchmark di codifica, agentività e lavoro knowledge.
Al momento del rilascio, Kimi K3 è disponibile tramite il prodotto Kimi e l'API Kimi. Moonshot ha affermato che i pesi completi del modello saranno resi pubblici entro il 27 luglio 2026.
Risultati benchmark impressionanti non dimostrano la metodologia di addestramento del modello. Architettura, dati, apprendimento per rinforzo, dati sintetici, addestramento all'uso degli strumenti, distillazione, framework agentivi e ottimizzazioni specifiche per i benchmark possono tutti influenzare le prestazioni.
Il "Remote Access Security Act" mira alle vulnerabilità del cloud computing
Le accuse di Moonshot mettono in luce anche un altro problema: un'azienda potrebbe non aver bisogno di importare fisicamente GPU avanzate in Cina, purché possa accedere da remoto a hardware simile in altri paesi.
La Camera dei Rappresentanti degli Stati Uniti ha approvato il "Remote Access Security Act" il 26 gennaio 2026 con 369 voti favorevoli e 22 contrari.
Il provvedimento estenderebbe l'ambito di applicazione dell'Export Control Reform Act, rendendo soggetti a regolamentazione anche gli articoli controllati quando l'accesso remoto è ottenuto da stranieri tramite reti o servizi cloud.
Al 24 luglio 2026, il sito web del Congresso mostra che il disegno di legge è stato approvato dalla Camera e inviato alla Commissione bancaria, immobiliare e per gli affari urbani del Senato per l'esame. Il disegno di legge non è ancora legge.
Le attuali norme BIS possono già applicarsi ad alcuni accordi di accesso all'estero che coinvolgono entità con sede in Cina, ma la legislazione proposta stabilirebbe una base giuridica più chiara per il controllo dell'accesso remoto.
Fatti confermati e affermazioni ancora tali
| Elemento | Stato |
|---|---|
| Moonshot ha rilasciato Kimi K3 a luglio 2026 | Confermato da Moonshot |
| Kimi K3 ha un totale di 2,8 trilioni di parametri | Confermato da Moonshot |
| Anthropic accusa Moonshot di aver effettuato oltre 3,4 milioni di interazioni con Claude all'inizio del 2026 | Confermata come accusa di Anthropic |
| Funzionari statunitensi accusano Moonshot di aver distillato il modello Fable per addestrare K3 | Accusa confermata |
| Funzionari statunitensi affermano che Moonshot ha ottenuto accesso a server GB300 | Accusa confermata |
| Moonshot ha violato le leggi statunitensi sull'esportazione | Non ancora dimostrato pubblicamente |
| Gli output del modello Fable sono stati sicuramente utilizzati per addestrare Kimi K3 | Non ancora dimostrato pubblicamente attraverso prove indipendenti e riproducibili |
| Moonshot è già stata sottoposta a sanzioni dal Tesoro | Al momento di questo rapporto, non è stata trovata alcuna designazione pubblica |
| Moonshot è già stata inserita nella "Entity List" del Dipartimento del Commercio | Non confermato nei materiali di origine |
| La Cina respinge la caratterizzazione politica degli Stati Uniti | Confermato dal Ministero degli Esteri cinese |
Domande frequenti
Di cosa è accusata Moonshot AI?
I funzionari statunitensi accusano Moonshot AI di aver utilizzato gli output del modello Fable di Anthropic per aiutare lo sviluppo di Kimi K3 e di aver ottenuto sistemi di calcolo avanzati NVIDIA GB300 in violazione delle restrizioni statunitensi. Fino alla pubblicazione di prove a sostegno o di provvedimenti esecutivi, queste affermazioni rimangono accuse.
Cos'è la distillazione dei modelli AI?
La distillazione è una tecnica che utilizza gli output generati da un modello per addestrare un modello target. È una pratica comune e legale quando lo sviluppatore possiede i diritti o l'autorizzazione necessari, ma i fornitori di servizi possono considerare l'estrazione occulta su larga scala in violazione delle regole di accesso come un attacco di distillazione illegale.
Cosa ha detto in precedenza Anthropic su Moonshot?
Anthropic ha dichiarato a febbraio 2026 che Moonshot è collegata a oltre 3,4 milioni di interazioni con Claude incentrate su ragionamento, programmazione, uso di strumenti, agenti informatici e funzionalità visive. Anthropic ha affermato che l'attività ha utilizzato centinaia di account fraudolenti, violando i suoi termini di servizio e le restrizioni di accesso regionale.
Moonshot ha ammesso di aver utilizzato il modello Fable di Anthropic?
Non è stata trovata alcuna ammissione pubblica nei materiali esaminati per questo articolo. Al momento del rapporto originale, Moonshot non aveva ancora risposto pubblicamente alle accuse specifiche di luglio.
Le NVIDIA GB300 sono vietate in Cina?
I sistemi avanzati di classe GB300 rientrano nelle normative sul controllo delle esportazioni statunitensi e potrebbero richiedere una licenza e limitare la fornitura a entità con sede in Cina. Lo status giuridico di una transazione specifica dipende dalla classificazione dell'articolo, dall'utente finale, dalla destinazione, dalla proprietà e dalle condizioni di licenza.
Gli Stati Uniti hanno sanzionato Moonshot AI?
Il Segretario al Tesoro Scott Bessent ha dichiarato che si stanno valutando sanzioni e restrizioni commerciali. Al momento di questo rapporto, non risultano designazioni pubbliche del Tesoro che mostrino Moonshot soggetta a sanzioni.
Cos'è il "Remote Access Security Act"?
Questo disegno di legge statunitense mira ad estendere l'autorità di controllo delle esportazioni all'accesso remoto ad articoli controllati tramite Internet o servizi cloud. Approvato dalla Camera dei Rappresentanti a gennaio 2026, è ancora all'esame del Senato al momento della pubblicazione di questo rapporto.
Kimi K3 è open source?
Moonshot descrive Kimi K3 come un modello aperto con un trilione di parametri. Al momento del rilascio, l'azienda ha dichiarato che i pesi completi saranno rilasciati entro il 27 luglio 2026. Per la disponibilità specifica, si prega di consultare le ultime informazioni ufficiali sul rilascio di Kimi.
Strumenti correlati
- Kimi K3: Pagina tecnica ufficiale di Moonshot AI, che mostra il suo modello di punta da 8T parametri.
- Piattaforma Kimi: Piattaforma API ufficiale di Moonshot per i modelli Kimi.
- Claude Fable 5: Modello avanzato di Anthropic menzionato nelle accuse statunitensi (rilasciato pubblicamente).
- NVIDIA GB300 NVL72: Pagina ufficiale del sistema AI rack-scale Blackwell Ultra di NVIDIA.
- Bureau of Industry and Security: Agenzia del Dipartimento del Commercio statunitense responsabile del controllo delle esportazioni.
- Anthropic Claude: Piattaforma AI di Anthropic e fonte per la famiglia di modelli Claude.
Link correlati
- Rapporto originale di Voice of America: Punto di partenza del reportage giornalistico in cinese citato in questo articolo.
- Anthropic: Rilevamento e prevenzione degli attacchi di distillazione: Rapporto di Anthropic di febbraio 2026, che descrive in dettaglio le accuse contro Moonshot, DeepSeek e MiniMax.
- NSTM-4 della Casa Bianca: Distillazione avversaria dei modelli AI statunitensi
gov/wp-content/uploads/2026/04/NSTM-4.pdf): Memorandum della Casa Bianca dell'aprile 2026 sulla distillazione dei modelli su larga scala.
- Guida BIS per il controllo delle esportazioni di calcolo avanzato: Documento del Dipartimento del Commercio degli Stati Uniti relativo ai requisiti di autorizzazione per il calcolo avanzato riguardante entità con sede centrale in D:5.
- Legge sulla sicurezza dell'accesso remoto: Registro del Congresso e stato legislativo attuale del H.R. 2683.
- Conferenza stampa del Ministero degli Esteri cinese del 23 luglio 2026: Risposta ufficiale della parte cinese sulle accuse riguardanti Moonshot AI.
- Blog tecnico di Kimi K3: Spiegazione ufficiale di Moonshot AI sull'architettura, le capacità, i benchmark, la disponibilità e il rilascio pianificato dei pesi di K3.
- NVIDIA GB300 NVL72: Informazioni ufficiali sull'hardware del sistema oggetto delle accuse.
Sintesi
Funzionari statunitensi accusano Moonshot AI di aver distillato il modello Fable di Anthropic durante lo sviluppo di Kimi K3 e di aver ottenuto l'accesso all'infrastruttura di calcolo avanzato NVIDIA GB300. Funzionari del Dipartimento del Tesoro hanno inoltre dichiarato di stare valutando possibili sanzioni o misure commerciali restrittive.
Queste accuse si basano sulle precedenti affermazioni di Anthropic secondo cui Moonshot AI avrebbe utilizzato centinaia di account fraudolenti per generare oltre 3,4 milioni di interazioni con Claude. Alla data di copertura del rapporto originale, Moonshot AI non ha risposto pubblicamente alle accuse specifiche su K3, mentre il Ministero degli Esteri cinese ha respinto la descrizione di una politicizzazione del commercio tecnologico.
Questa controversia va ben oltre la singola azienda, coinvolgendo questioni profonde come le modalità di protezione degli output dei modelli AI e l'applicabilità dei controlli all'esportazione al cloud computing estero.
E come i governi debbano reagire quando i modelli aperti avanzati si avvicinano rapidamente ai sistemi proprietari all'avanguardia.
Il punto cruciale è distinguere le accuse pubbliche da ciò che è stato confermato in modo indipendente: le accuse sono gravi, ma le dichiarazioni specifiche sulla distillazione tecnica di K3 e sull'uso di GB300 non sono state ancora verificate tramite azioni esecutive pubbliche o indagini tecniche.
Note sulle fonti
Il rapporto originale di Voice of America includeva una foto pertinente, raffigurante visitatori allo stand di Kimi K3 di Moonshot AI durante la Conferenza Mondiale sull'Intelligenza Artificiale di Shanghai 2026. Il punto dell'immagine non era ottenibile in modo affidabile dalla pagina sorgente e la foto appartiene a un'opera di fotogiornalismo di terze parti, non a materiale riutilizzabile del prodotto Moonshot AI, pertanto non è stata incorporata.
Per preservare il contesto visivo senza inventare immagini, questo file Markdown ha utilizzato l'immagine principale ufficiale di Kimi K3 pubblicata da Moonshot AI nel capitolo di presentazione del modello.
Il testo originale non conteneva blocchi di codice né passaggi di distribuzione tecnica, né sono stati aggiunti esempi di codice artificiali. Le tabelle di stato, le domande frequenti, gli strumenti correlati e i link pertinenti sono stati aggiunti per scopi di pubblicazione e valore SEO, garantendo al contempo che la sequenza narrativa giornalistica e le affermazioni principali siano allineate con il testo originale.
Tutte le accuse riguardanti presunte condotte illecite sono state chiaramente etichettate come "accuse". Le specifiche del prodotto, la dichiarazione di Anthropic sulla distillazione tecnica di febbraio, le linee guida statunitensi sul controllo delle esportazioni, la legge sulla sicurezza dell'accesso remoto, la risposta ufficiale cinese e i dettagli di Kimi K3 sono stati verificati in modo incrociato con fonti primarie o autorevoli aggiornate al 24 luglio 2026.