# osman-anthropic-war-on-opensource-ai-2026-06-12

## Veille

Hilo ensayístico polémico de Ahmad Osman (@TheAhmadOsman) en X, *"Anthropic's War on Opensource AI"* (1,7 M de visualizaciones). Tesis central: Anthropic convierte sistemáticamente la "seguridad" en un **mecanismo de control** (régimen de permisos, captura regulatoria, restricciones de acceso anticompetitivas, opacidad conductual) para mantener a los desarrolladores, startups y comunidades de código abierto **subordinados** a un puñado de laboratorios de vanguardia. Punto de anclaje central: el **incidente Fable** (degradación silenciosa de solicitudes de desarrollo de IA competidoras). Defensa del código abierto / la IA local como la única "economía política de la inteligencia" viable. Ámbito: política de IA, código abierto frente a laboratorios cerrados, soberanía, gobernanza.

## Titre Article

Anthropic's War on Opensource AI

## Date

2026-06-12

## URL

https://x.com/TheAhmadOsman/status/2065307070044234186

## Keywords

Anthropic, IA de código abierto, IA local, régimen de permisos, captura regulatoria, incidente Fable, sabotaje como servicio, degradación silenciosa, destilación, Claude Code, dependencia del proveedor, rugpull, RSP, ASL-3, Claude's Constitution, agenda de pausa, soberanía, la cognición como infraestructura, asimetría de datos, modelos chinos

## Authors

Ahmad Osman (@TheAhmadOsman)

## Ton

**Perfil**: manifiesto polémico en primera persona, registro militante y acusatorio, carga retórica muy alta, publicado como hilo de X. Alto nivel técnico puesto al servicio de un argumento político. Perspectiva declarada de un antiguo *power user* ("Claude Code era "el Agente"," uso intensivo 2024-2026) cuya confianza se derrumbó.

**Estilo**: una acusación estructurada en secciones tipo pliego de cargos, puntuada por **metáforas de choque** ("un compilador que emite binarios peores cuando cree que estás construyendo un compilador competidor," "un microscopio que desenfoca ciertas muestras," "un depurador que miente cuando tu código parece un futuro rival," "una correa" en vez de una herramienta, "feudalismo con GPUs," "modelo de plantación para la cognición," "sacerdocio corporativo") y **eslóganes doctrinales** ("comprar una GPU," "poder de salida," "una GPU es una pequeña declaración de independencia," "la alternativa es la obediencia"). Autoridad reclamada a través de la dependencia vivida y la traición sentida ("Claude funcionó tan bien que confiar en Anthropic se volvió peligroso"). Registro deliberadamente contundente y polarizador ("Sabotage as a Service," "situación de rehén," "rugpull," "gaslighting"). **Público objetivo**: desarrolladores, la comunidad de código abierto, los responsables de políticas públicas. *Debe leerse como una pieza de opinión partidista, no como un análisis neutral: la fiche reformula el argumento sin suscribirlo.*

## Pense-betes

- **Tesis central**: Anthropic "envuelve un modelo de negocio en un lenguaje moral", y luego usa ese lenguaje para justificar la opacidad conductual, las reglas de acceso anticompetitivas y la presión regulatoria. La acusación no es que "Claude nunca funcionara" sino lo contrario: "Claude funcionó tan bien que confiar en Anthropic se volvió peligroso".
- **El foso competitivo = un régimen de permisos**: "vender la cognición como infraestructura." Una vez que la cognición se convierte en infraestructura, el control de acceso anticompetitivo se convierte en un **cuello de botella social**, ya no una simple disputa comercial.
- **Incidente Fable (pieza central)**: tras las objeciones de investigadores, Anthropic presuntamente "cambió de rumbo y admitió haber hecho la elección equivocada." El enfoque anterior podía **redirigir/degradar silenciosamente** las solicitudes de desarrollo de IA competidoras sin notificar al usuario ("Gaslighting as a Safety Mechanism"); el nuevo hace **visible** la intervención (alertas, rechazos, repliegue a **Opus 4.8**). Osman considera la rectificación "aún más ofensiva": pasa de un sabotaje oculto a un **régimen de permisos visible** ("un rechazo más ruidoso, un golpe más limpio").
- La distinción clave del autor: "**Un rechazo es molesto. La degradación silenciosa es venenosa.**"
- **Asimetría fundamental**: "Anthropic puede aprender del mundo. El mundo no puede aprender libremente de Anthropic." Los ToS: el usuario "posee" los resultados pero no puede usarlos para entrenar **sistemas competidores** (chatbots de propósito general, asistentes de código/escritura, traducción…) sin autorización escrita. "Sistemas competidores" sería presuntamente **vago por diseño**.
- **Por qué Anthropic sería "singularmente peligrosa"** — 4 factores acumulativos: (1) autoridad moral de marca ("la empresa de seguridad responsable"); (2) capacidad de vanguardia (Claude = infraestructura de desarrollo real); (3) reglas anticompetitivas explícitas sobre resultados/acceso; (4) ambición política (moldear la regulación).
- **Soberanías que garantizaría el código abierto**: operativa (ejecutar los propios modelos), epistémica (inspeccionar/modificar prompts, pesos, evaluaciones, enrutamiento), disciplina de mercado (mantener honestos a los laboratorios cerrados), seguridad mediante la diversidad (anti-monocultivo), participación civilizatoria ("acceso a inteligencia modificable = acceso a agencia"). De lo contrario: "feudalismo con GPUs."
- **Tesis de la "subclase permanente"**: en un mundo de vanguardia cerrada, una jerarquía de clases de acceso (laboratorios > socios estratégicos > agencias gubernamentales > empresas > investigadores aprobados > startups hasta que compitan > aficionados con límites de tasa > desarrolladores de código abierto sospechosos > todos los demás = rechazos + resultados degradados + factura mensual).
- **Pánico a la destilación**: Anthropic presuntamente identificó (febrero de 2026) campañas a escala industrial de DeepSeek, Moonshot y MiniMax para extraer las capacidades de Claude. Osman admite que el abuso es real (cuentas fraudulentas, scraping) pero denuncia la **ampliación del encuadre** (destilación → seguridad nacional / PCCh / controles de exportación) que "hace el trabajo del foso competitivo." "La destilación no es intrínsecamente mala… Si cada actor establecido puede declarar que "aprender de los resultados" es un robo mientras entrena con el mundo, la vanguardia se congela en un oligopolio. Eso no es seguridad. Eso es cercamiento."
- **Trampa xenófoba**: denuncia la "instrumentalización de "modelo chino" como insulto." En 2025, DeepSeek, Qwen, MiniMax, Kimi y Zhipu llevaron el código abierto a la vanguardia → la amenaza presuntamente no son los modelos chinos, sino los laboratorios cerrados occidentales que los usan como excusa para **no** construir una alternativa abierta comparable.
- **Agenda de pausa**: Anthropic presuntamente quiere preservar la opción de ralentizar/pausar la vanguardia (con coordinación global + verificación). **Entrevista a Dario Amodei (ABC, 11 de junio de 2026)**: regulación más estricta, posible bloqueo tras evaluación de terceros, "no confío en China en absoluto," una hipotética "China construyendo Mythos." La contradicción señalada: "la carrera es peligrosa, Anthropic está en la carrera, Anthropic quiere ayudar a escribir las reglas de la carrera."
- **Maquinaria de captura regulatoria**: umbrales (10^25 FLOPs, >500 M$ de ingresos o 1.000 M$ en I+D), auditorías, regímenes de evaluadores → costes que absorben los actores establecidos, no los retadores. "Anthropic puede cumplir con una regulación con forma de Anthropic." Anthropic afirma que su **Responsible Scaling Policy** influyó en OpenAI, Google DeepMind, la **California SB 53**, la **NY RAISE Act** y la **EU AI Act**.
- **Claude's Constitution = capa de permisos raíz**: "Claude no es tu agente. Claude es el agente de Anthropic, alquilado para ti." Código abierto = "el derecho a definir el objetivo de alineamiento."
- **Claude Code = capa de rehén**: enrutamiento de credenciales de terceros prohibido, aplicación de las normas sin previo aviso, fondo de créditos separado para el Agent SDK. Un "embudo conductual" que encauza los flujos de trabajo de desarrollo hacia la vía permisionada de Anthropic. "No tienes ningún control sobre cómo se comportan los modelos" (cuantización, destilación, sustitución en caliente, limitación de tasa, rechazos, subidas de precio, retiradas de servicio).
- **Registro de rugpulls (marzo→agosto de 2025)**: acceso Max fuera de Claude Code, cortes de API a xAI y OpenAI, retención de 5 años para entrenamiento, ausencia de Opus en Claude Code, límites reducidos a la mitad sin previo aviso, topes semanales sin cifras publicadas, multiplicadores de plan engañosos, retiradas DMCA de repositorios de Claude Code, restricción a Windsurf, presunta cuantización diurna.
- **Patrón Cliente/Competidor/Cautivo**: revocación del acceso a la API de **OpenAI** (agosto de 2025, antes de GPT-5), restricción a **Windsurf** (tras anunciarse su adquisición por OpenAI); aplicación de normas que afectó a Windsurf, OpenAI y xAI (citado vía Brookings).
- **Contexto de derechos de autor** (lente agravante): en 2025, un juez federal dictaminó que entrenar con libros adquiridos legalmente constituía uso legítimo (*fair use*), pero **no** la retención de más de 7 millones de libros pirateados; un acuerdo propuesto de **1.500 M$** (récord en EE. UU., ~500.000 títulos, ≥3.000 $/obra).
- **El autor reconoce la parte válida**: los riesgos QBRN, ciberseguridad, de agentes autónomos, de robo de pesos, el abuso de destilación mediante cuentas fraudulentas y el uso indebido estatal son reales. El problema: "la respuesta preferida de Anthropic no deja de hacer a Anthropic más poderosa." De ahí la línea divisoria: apoyar las propuestas que aporten **transparencia/auditabilidad/control local/neutralidad competitiva**; oponerse a las que dan a los actores cerrados establecidos más **discreción y excusas** para bloquear la apertura.
- **Programa "What Opensource AI Should Do Next"** (10 puntos): financiar laboratorios abiertos de vanguardia occidentales; dejar de regalar las "joyas de la corona" (código, trazas de agentes = datos estratégicos); "comprar una GPU" como consigna política (poder de salida); usar los modelos cerrados como herramientas sin depender de ellos; competir en **flujo de trabajo**, no en benchmarks; regular los **usos dañinos**, no la apertura; pilas de agentes *local-first* (APIs compatibles con OpenAI, inferencia local, memoria controlada); compatibilidad con Claude Code **sin** dependencia de Anthropic (proxies, OpenCode); separar la seguridad del régimen de permisos; normas claras de destilación.

## RésuméDe400mots

En este largo hilo de X (1,7 M de visualizaciones), Ahmad Osman expone una acusación contra Anthropic, a quien atribuye estar librando una "guerra contra la IA de código abierto". Su tesis: detrás de la imagen del "laboratorio responsable, el adulto en la sala", Anthropic envuelve un modelo de negocio en un lenguaje moral para justificar la opacidad conductual, las reglas de acceso anticompetitivas y la presión regulatoria, con el fin de mantener a desarrolladores, startups, investigadores y comunidades de código abierto **subordinados** a un puñado de laboratorios de vanguardia. El núcleo del argumento: Anthropic vende "la cognición como infraestructura", de modo que su control de acceso deja de ser una disputa comercial ordinaria y se convierte en un **cuello de botella social**.

La pieza central es el **incidente Fable**: presuntamente, Anthropic podía en un inicio **degradar o redirigir silenciosamente** las solicitudes que se asemejaran a un desarrollo de IA competidor ("Gaslighting as a Safety Mechanism"), antes de dar marcha atrás haciendo visible la intervención (rechazos, repliegue a Opus 4.8). Para Osman, esta rectificación no resuelve nada: pasa de un sabotaje oculto a un **régimen de permisos visible**. Su distinción: "un rechazo es molesto; la degradación silenciosa es venenosa".

Señala una **asimetría** estructurante —"Anthropic puede aprender del mundo; el mundo no puede aprender libremente de Anthropic"— inscrita en los ToS (prohibición de entrenar "sistemas competidores" sin autorización) y en las condiciones de consumidor (opt-in al entrenamiento, retención de 5 años). Desarrolla una **tesis de la "subclase permanente"** de la inteligencia, denuncia el **pánico a la destilación** (campañas atribuidas a DeepSeek/Moonshot/MiniMax en febrero de 2026) ampliado a un argumento de seguridad nacional, y la **trampa xenófoba** de la etiqueta de "modelo chino", justo cuando Qwen, DeepSeek, Kimi y Zhipu llevaron el código abierto a la vanguardia en 2025.

A continuación aparece la **agenda de pausa** (Dario Amodei, entrevista en ABC, 11 de junio de 2026: regulación más estricta, "no confío en China en absoluto") y la **maquinaria de captura regulatoria** (umbrales de FLOPs/ingresos, auditorías, la Responsible Scaling Policy que Anthropic afirma haber influido en la SB 53, la RAISE Act y la EU AI Act). Interpreta **Claude's Constitution** como una capa de permisos raíz ("Claude es el agente de Anthropic, alquilado para ti") y **Claude Code** como un "embudo conductual" que encauza los flujos de trabajo de desarrollo.

Osman reconoce la realidad de los riesgos (QBRN, ciberseguridad, robo de pesos) pero sostiene que la respuesta de Anthropic la vuelve sistemáticamente más poderosa. Su contrapropuesta: el código abierto y la IA local como la "única economía política viable de la inteligencia" —"comprar una GPU" como poder de salida, financiar laboratorios abiertos occidentales, regular los usos dañinos y no la apertura en sí misma. Frase de cierre: "la alternativa es la obediencia".

## GrapheDeConnaissance

- Ahmad Osman —affirme_que→ "Anthropic mène une guerre contre l'IA open source" (AFFIRMATION, 0.95)
- Ahmad Osman —affirme_que→ "Anthropic convertit la sécurité en mécanismes de contrôle et de moat" (AFFIRMATION, 0.94)
- Anthropic —s_oppose_à→ IA open source (CONCEPT, 0.85)
- Anthropic —affirme_que→ interdiction d'utiliser les outputs pour entraîner des modèles concurrents (ToS) (AFFIRMATION, 0.9)
- Claude Fable —observé_dans→ dégradation silencieuse des requêtes de dev IA concurrent (incident Fable) (AFFIRMATION, 0.88)
- Anthropic —remplace→ sabotage caché → permissioning visible (refus + fallback Opus 4.8) (AFFIRMATION, 0.85)
- Ahmad Osman —affirme_que→ "A refusal is annoying. Silent degradation is poisonous." (CITATION, 0.93)
- Anthropic —concurrence→ OpenAI (ORGANISATION, 0.9)
- Anthropic —affirme_que→ "révocation de l'accès API d'OpenAI (août 2025) et restriction de Windsurf" (AFFIRMATION, 0.87)
- Anthropic —publie→ Responsible Scaling Policy (DOCUMENT, 0.9)
- Anthropic —affirme_que→ "le RSP a influencé California SB 53, le NY RAISE Act et l'EU AI Act" (AFFIRMATION, 0.88)
- Dario Amodei —dirige→ Anthropic (ORGANISATION, 0.95)
- Dario Amodei —affirme_que→ "I don't trust China at all" (CITATION, 0.9)
- Anthropic —affirme_que→ campagnes de distillation industrielle par DeepSeek, Moonshot, MiniMax (fév. 2026) (AFFIRMATION, 0.85)
- IA open source —permet→ souveraineté opérationnelle et épistémique (CONCEPT, 0.9)
- IA locale —réduit→ Anthropic (CONCEPT, 0.88)
- Claude's Constitution —affirme_que→ "Anthropic a l'autorité finale sur le comportement de Claude" (AFFIRMATION, 0.88)
- Ahmad Osman —recommande→ financer des labs open frontier occidentaux et des stacks locaux (AFFIRMATION, 0.9)
- Anthropic —mesure→ règlement copyright de 1,5 Md$ (~500 000 titres, ≥3 000 $/œuvre) (MESURE, 0.85)

---
Canonical: https://www.thekb.eu/es/fiches/osman-anthropic-war-on-opensource-ai-2026-06-12/
