Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Anthropic retire une fonction cachée de Claude Code après polémique
Claude Code a secrètement signalé les utilisateurs chinois
Anthropic a décidé de retirer une fonctionnalité de surveillance cachée dans son outil de codage Claude Code après qu'elle ait suscité l'indignation sur les réseaux sociaux. Un post sur Reddit par l'utilisateur LegitMichel777 a d'abord révélé cette fonctionnalité. Selon ce post, Claude Code vérifiait secrètement depuis la version 2.1.91, sortie le 2 avril 2026, si les utilisateurs avec un proxy actif se trouvaient en Chine, en passant par une URL chinoise ou en étant connectés à un laboratoire d'IA chinois.
Signaux cachés enfouis dans le système
Les données étaient transmises par de légers changements dans l'invite système, une forme de stéganographie. Claude Code comparait le fuseau horaire du système avec "Asia/Shanghai" ou "Asia/Urumqi" et scannait l'URL du proxy pour détecter des domaines et des laboratoires d'IA chinois. En fonction des résultats, le logiciel modifiait le format de la date et remplaçait subtilement le caractère apostrophe dans la phrase "La date d'aujourd'hui est." Les utilisateurs ne pouvaient pas voir la différence, mais Anthropic pouvait la lire instantanément.
Selon LegitMichel777, Anthropic avait également obscurci le code en utilisant un chiffrement XOR avec la clé 91, empêchant son affichage dans un simple extrait de texte. Les notes de version pour la version 2.1.91 ne faisaient aucune mention de cette vérification.
Le découvreur a qualifié la transmission cachée des données système et proxy sans le consentement des utilisateurs de "violation fondamentale de la confiance des utilisateurs". Étant donné que Claude Code a un accès complet au système de fichiers et au shell, cela ouvrirait la porte à toutes sortes d'abus, allant du contrôle à distance à l'exfiltration de données. Il a également soutenu que la vérification est triviale à contourner pour des attaquants expérimentés, remettant en question son utilité.
Anthropic qualifie cela d'expérience
L'employé d'Anthropic, Thariq Shihipar, qui travaille sur l'équipe de Claude Code, a décrit la fonctionnalité sur X comme "une expérience que nous avons lancée en mars, destinée à prévenir les abus de compte par des revendeurs non autorisés et à protéger contre la distillation." L'équipe avait depuis mis en place des protections plus robustes : "L'équipe a mis en place des atténuations plus fortes depuis lors et nous avions en fait l'intention de retirer cela depuis un certain temps." Ils avaient fusionné la demande de tirage correspondante : "Nous avons fusionné la PR et cela devrait être complètement annulé dans la version de demain."
Anthropic ne propose pas ses modèles en Chine pour des raisons de sécurité nationale. Cependant, de nombreux développeurs chinois accèdent à Claude via des numéros de téléphone et des cartes de crédit étrangers. Anthropic avait précédemment accusé DeepSeek, Moonshot AI, MiniMax et Alibaba d'utiliser les sorties du modèle Claude sans autorisation pour entraîner leurs propres modèles linguistiques.



