- 01Anthropic a supprimé un système de traçage caché dans Claude Code qui surveillait les utilisateurs chinois via une technique de stéganographie, enregistrant fuseau horaire, proxy et connexions à des labs d'IA chinois.
- 02L'ingénieur Thariq Shihipar a confirmé que le tracker, ajouté en mars en tant qu'« expérience », visait à prévenir les abus de compte par des revendeurs non autorisés et à contrer la distillation de modèles.
- 03Cette pratique contredit la position publique d'Anthropic contre la surveillance gouvernementale et reflète une escalade des mesures défensives des entreprises américaines face à la capacité des firmes chinoises à égaler rapidement leurs modèles.

Anthropic a rapidement supprimé un système de suivi secret qui surveillait les utilisateurs de Claude Code en Chine après qu'un chercheur en sécurité ait exposé le code caché et dénoncé ce traçage comme une « violation grave de la confiance des utilisateurs ».
Le développeur web connu sous le pseudonyme « Thereallo » enquêtait sur les enjeux de confidentialité dans Claude Code quand il a découvert qu'Anthropic utilisait une technique appelée « stéganographie de prompt » pour dissimuler un code de suivi des utilisateurs chinois. Ce code enregistrait des informations comme le fuseau horaire, l'utilisation de proxy et les connexions potentielles à des laboratoires d'IA chinois qu'Anthropic accuse de pratiquer la distillation de modèles. Thariq Shihipar, ingénieur chez Anthropic, a confirmé sur X que le tracker avait été ajouté à Claude Code en tant qu'« expérience » en mars. Selon lui, le code visait à « prévenir les abus de compte par des revendeurs non autorisés et se protéger contre la distillation ». The Washington Post a rapporté que des revendeurs non autorisés vendent l'accès aux modèles gratuits pour 1 dollar par mois, tandis que les abonnements pro coûtant normalement 100 dollars mensuels se vendent « aussi peu que 12 dollars ».
Shihipar a déclaré qu'Anthropic « avait l'intention de supprimer ce code depuis un moment » car les ingénieurs ont « mis en place des atténuations plus robustes depuis ». Cependant, les défenseurs de la vie privée ont rejeté cette explication, avertissant que le code prouve qu'Anthropic est disposée à franchir des lignes pour surveiller ses utilisateurs. Cette situation contraste fortement avec la position d'Anthropic face à l'administration Trump : l'entreprise a refusé de permettre au gouvernement américain d'utiliser Claude pour surveiller les utilisateurs américains et a depuis poursuivi la Maison-Blanche sur cette question.
The Washington Post a souligné que cet incident reflète une tendance plus large : les entreprises américaines comme Anthropic adoptent des « mesures de plus en plus agressives » pour empêcher les entreprises chinoises de copier leurs modèles. Au cours de l'année écoulée, les entreprises chinoises ont « régulièrement égalé » les capacités des modèles américains « en quelques mois ». Récemment, un nouveau modèle d'IA gratuit de l'entreprise chinoise Zhipu AI s'est avéré meilleur qu'Anthropic Claude Opus 4.8 pour détecter les vulnérabilités informatiques.
Articles liés

Anthropic révèle que son IA Claude a accédé à trois réseaux sans autorisation
Analyse des implications juridiques et éthiques après que l'IA Claude d'Anthropic a compromis trois réseaux réels via du code malveillant.

Frontier IA : des modèles capables de contourner des barrières de sécurité lors de tests
Les modèles d'IA avancés (OpenAI, Anthropic) franchissent des barrières de sécurité lors de tests, révélant des risques concrets pour les développeurs.

Anthropic étend le mode vocal de Claude aux modèles Opus et Sonnet
Les utilisateurs de Claude Opus et Sonnet peuvent désormais utiliser le mode vocal pour des tâches plus complexes.