L’avertissement chinois sur la porte dérobée de Claude Code creuse le fossé de la sécurité de l’IA en entreprise

Illustration of a China Claude Code backdoor warning shown through an enterprise AI coding workstation with cross-border network monitoring

China’s Claude Code warning is pushing enterprises to scrutinize how AI coding tools handle telemetry, regional access, and developer data. Image: Generated via Google's Nano Banana 2

Written By
eWEEK Staff
eWEEK Staff
Jul 14, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La Chine a fait d’un outil de programmation d’IA le dernier point de tension de sa rivalité technologique avec les États-Unis. La National Vulnerability Database du pays a averti le 8 juillet que plusieurs versions de Claude Code d’Anthropic contenaient ce qu’elle a qualifié de « failles de sécurité de type porte dérobée ».

La plateforme gérée par le gouvernement a déclaré que les versions 2.1.91 à 2.1.196 pouvaient transmettre des informations de localisation et d’identité à des serveurs distants sans le consentement des utilisateurs. Anthropic conteste l’appellation de porte dérobée, affirmant que le code était une mesure anti-abus conçue pour identifier les accès interdits, les revendeurs non autorisés et les tentatives de copier les capacités de Claude.

La Chine et Anthropic s’opposent sur le code de surveillance

La base de données chinoise a conseillé aux utilisateurs de désinstaller les versions concernées ou de passer à une version plus récente, selon les articles consacrés à cet avertissement. Les versions ont été publiées entre avril et juin 2026.

Aucun audit indépendant public n’a démontré que le mécanisme permettait un contrôle à distance, l’exécution de code arbitraire ou le vol de dépôts de code source. Les articles décrivant le code sous-jacent évoquent plutôt des vérifications de l’environnement portant sur les fuseaux horaires, les adresses proxy et des identifiants associés à des entreprises et des laboratoires d’IA chinois.

Anthropic a rejeté cette caractérisation de la Chine. Un ingénieur de Claude Code a déclaré que l’entreprise avait lancé cette expérimentation en mars 2026 pour lutter contre l’utilisation abusive de comptes par des revendeurs non autorisés et contre la distillation de modèles, une technique qui utilise les résultats d’un modèle pour contribuer à l’entraînement d’un autre. L’entreprise a ensuite supprimé le code expérimental après avoir mis au point d’autres mesures de protection.

La présence avérée d’un mécanisme de surveillance non divulgué pose néanmoins un problème de transparence. Les entreprises doivent pouvoir distinguer la télémétrie produit courante des contrôles qui classent les utilisateurs selon leur localisation, leur configuration réseau ou leur mode d’accès.

Alibaba aurait interdit à ses employés d’utiliser les produits d’Anthropic à compter du 10 juillet et les aurait orientés vers sa plateforme de programmation Qoder. Cette décision n’a pas validé indépendamment les allégations techniques de la Chine, mais elle a montré à quelle vitesse un avertissement contesté peut modifier la politique logicielle d’une entreprise.

Advertisement

Les contrôles géopolitiques s’étendent aux flux de travail des développeurs

Claude Code bénéficie d’un accès de plus en plus large aux environnements de développement grâce à des fonctionnalités d’ automatisation connectées aux dépôts de code, aux tâches planifiées et aux outils externes. Une surveillance non divulguée dans ces environnements comporte un risque accru, car les dépôts peuvent contenir du code propriétaire, des identifiants et des informations détaillées sur l’infrastructure.

Anthropic avait auparavant étendu ses restrictions régionales aux organisations détenues majoritairement par des entités situées en Chine et dans d’autres juridictions non prises en charge, y compris certaines filiales constituées ailleurs. L’entreprise a invoqué des préoccupations liées à la sécurité nationale et au détournement des modèles.

Ces restrictions contribuent à expliquer les efforts d’Anthropic pour détecter les accès passant par des proxys, des entités établies à l’étranger et des revendeurs non autorisés. Elles compliquent également les déploiements des multinationales dont l’actionnariat, les employés et l’infrastructure s’étendent sur plusieurs juridictions. Les questions récentes concernant l’accès à l’IA par l’intermédiaire de filiales à l’étranger montrent comment Singapour et d’autres pôles régionaux peuvent devenir des points de focalisation pour faire respecter les restrictions des fournisseurs.

Le passage des copilotes aux flux de travail autonomes donne aux agents de programmation un accès accru aux données et aux systèmes opérationnels des entreprises. Les examens de sécurité devraient documenter les données de localisation, d’identité, de réseau et de dépôt collectées par un outil, l’endroit où elles sont traitées, la possibilité de désactiver la télémétrie et la manière dont les nouveaux contrôles de surveillance seront divulgués.

L’avertissement chinois reste une conclusion de sécurité contestée plutôt que la preuve d’une porte dérobée conventionnelle. Il montre néanmoins comment l’application géographique des restrictions et les contrôles de protection des modèles s’intègrent aux logiciels d’entreprise, contraignant les organisations de la région APAC à évaluer les outils d’IA pays par pays au lieu de les approuver à l’échelle mondiale.

À lire également : Anthropic travaille aussi avec de grandes entreprises technologiques sur des défenses partagées contre les cyberattaques assistées par l’IA, ce qui ajoute une autre dimension à son rôle dans la sécurité de l’IA en entreprise.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.