Alibaba interdit l'utilisation de Claude dans toute son entreprise, invoquant des risques de sécurité liés à une porte dérobée

- À la suite d'un examen de sécurité interne ayant mis en lumière des risques potentiels de portes dérobées intégrées, Alibaba interdira tous les produits d'IA d'Anthropic, y compris Claude Code, sur les appareils des employés à partir du 10 juillet.
- Cette décision met fin au programme de remboursement d'Alibaba pour les outils d'IA tiers, orientant ainsi les ingénieurs vers des alternatives nationales telles que les modèles Qwen développés par Alibaba elle-même.
- L'interdiction fait suite aux allégations d'Anthropic selon lesquelles des opérateurs liés à Alibaba auraient utilisé des milliers de faux comptes pour extraire des données de Claude afin de distiller des modèles d'IA, des accusations qu'Alibaba n'a pas encore commentées publiquement.
Alibaba a ordonné à tous ses employés de désinstaller tous les produits Anthropic de leurs machines après avoir déterminé, lors d’un audit de sécurité interne, que l’assistant de codage IA, Claude Code, présente des risques potentiels de porte dérobée intégrée. L’interdiction éliminera l’une des applications IA externes les plus largement utilisées d’Alibaba au sein du géant technologique chinois et signifie une escalade significative de la fragmentation des chaînes d’approvisionnement mondiales en IA.
Cette directive interdirait apparemment toute la gamme de produits Anthropic, y compris ses familles de modèles Sonnet, Opus et Fable. Une source proche du dossier a confirmé l’interdiction à Reuters. Les employés d’Alibaba seront interdits d’utiliser l’assistant de codage Claude sur leur lieu de travail après le 10 juillet en raison des risques suspects de porte dérobée intégrée.
Alibaba annule sa politique d’outils IA
La nouvelle politique marque un changement de direction par rapport à une initiative antérieure de l’entreprise, qui encourageait auparavant le personnel à utiliser des outils IA publics. Depuis le début de 2026, Alibaba a commencé à permettre à ses ingénieurs un financement flexible pour l’utilisation d’outils IA tiers tels que Claude Code, Generative Pre-trained Transformer (GPT) et/ou Gemini. Ce changement de politique signifie qu’Alibaba n’autorisera plus le remboursement de l’utilisation d’outils IA externes par ses ingénieurs.
Les employés étaient selon les rapports en mesure de réclamer jusqu’à 1 400 $ (environ 10 000 yuans) par mois en remboursement pour leur utilisation des outils externes, et les équipes d’ingénierie ont signalé que de nombreux ingénieurs ont profité de ce programme. Les développeurs qui se concentraient principalement sur Claude Code et d’autres services similaires auraient dépensé jusqu’à plusieurs centaines de dollars par semaine avant de faire des réclamations auprès du programme d’Alibaba.
De nombreux ingénieurs logiciels ont profité du programme en utilisant Claude Code ainsi que les produits d’entreprises concurrentes, telles que Codex d’OpenAI et l’agent Qoder d’Alibaba lui-même.
L'accès à Claude fait l'objet d'un examen attentif
Les employés ont désormais perdu la possibilité d'utiliser les produits d'Anthropic. Cette restriction intervient après une période prolongée de tensions croissantes entre Anthropic et les utilisateurs chinois de l'IA.
Dans une lettre adressée aux sénateurs Tim Scott et Elizabeth Warren, datée du 10 juin, examinée par Reuters, Anthropic a détaillé les activités des opérateurs affiliés à Alibaba qui ont généré plus de 28,8 millions d’interactions avec Claude à travers environ 25 000 comptes créés frauduleusement du 22 avril au 5 juin, ce qu’Anthropic a décrit comme la plus grande opération d’extraction de données qu’ils aient découverte. De plus, l’entreprise a allégué que cette activité était une tentative d’accélérer le développement de systèmes d’IA rivaux en utilisant la distillation de modèles.
Alibaba conteste par ailleurs son inscription sur la liste Section 1260H du Pentagone, qui répertorie les entreprises que le département de la Défense des États-Unis considère comme liées à l'armée chinoise, en déposant une plainte devant le tribunal de district des États-Unis pour le district nord de la Californie (San Jose) le 23 juin.
Anthropic a précédemment fait des allégations similaires contre DeepSeek, Moonshot AI et MiniMax et a utilisé un vocabulaire similaire lors de la discussion de ces entreprises engageant des activités d’extraction à l’échelle industrielle. Le schéma des allégations et des accusations a coïncidé avec le resserrement de l’accès par Anthropic : fin juin et début juillet, l’entreprise a suspendu les comptes de nombreux utilisateurs chinois qui avaient des comptes sous les plans personnels et d’équipe, selon Zhidx. Les comptes en violation de leurs conditions d’utilisation n’ont pas été remboursés et les taux de réussite des appels ont été décrits comme extrêmement faibles.
Les allégations de porte dérobée ajoutent une nouvelle dimension
Outre les arguments concernant le processus de distillation, les développeurs qui ont rétro-ingénierie Claude Code ont indiqué que toutes les versions publiées d'avril 2026 et au-delà contenaient du code capable de déterminer le fuseau horaire local et de vérifier la configuration de l'API ou du proxy par rapport à des mots-clés pour les fournisseurs de cloud chinois et les entreprises d'IA, selon Zhidx.
Les allégations concernant ce code dans Claude Code ont attiré une attention plus large suite aux récents rapports de Reuters sur les préoccupations d'Alibaba concernant un éventuel « risque de porte dérobée intégrée » au sein de leurs applications. Cependant, Reuters a clairement indiqué qu'aucune information technique détaillée d'Alibaba n'a été officiellement rendue publique.
De même, The Next Web a rapporté que les développeurs examinant Claude Code avaient trouvé un certain nombre de chemins de code identifiés comme inspectant les informations de configuration locales (par exemple, les paramètres de fuseau horaire, les paramètres de configuration de l'API/proxy), mais les développeurs d'Anthropic ont ensuite indiqué que cette partie de la fonctionnalité avait été identifiée comme « expérimentale » et non créée malveillamment. De plus, les deux publications écrivent que l'intention exacte et les risques de sécurité associés à la détermination du fuseau horaire, de l'API/proxy, etc. sont débattus ; aucune des deux publications n'a pu fournir une confirmation indépendante par un tiers de l'existence d'une porte dérobée intentionnelle.
Ces découvertes semblent avoir été le déclencheur direct de l'évaluation de sécurité d'Alibaba.
Conséquences plus larges sur le marché
L'interdiction retire Anthropic de l'un de ses plus grands environnements d'entreprise potentiels en Asie. Alibaba Cloud est l'une des plus grandes plateformes cloud au monde, et la main-d'œuvre en IA de l'entreprise s'étend à des milliers d'ingénieurs travaillant sur sa famille de modèles Qwen, l'infrastructure cloud et les outils de commerce alimentés par l'IA.
La rupture s'inscrit également dans un schéma plus large. JPMorgan Chase et Goldman Sachs ont tous deux restreint l'accès de leur personnel aux modèles d'Anthropic à Hong Kong. Anthropic elle-même a bloqué l'accès des ressortissants étrangers à ses modèles les plus avancés en vertu des règles de contrôle des exportations américaines.
Pour Alibaba, cette mesure consolide sa dépendance aux outils d'IA nationaux, en particulier ses propres modèles Qwen, que le président Joe Tsai a récemment qualifiés de l'une des familles de modèles open-source les plus populaires au monde tout en exposant une vision de l'IA en tant que marché de 50 billions de dollars.
Le résultat est un marché de l'IA qui se divise plus rapidement le long des lignes nationales, les allégations de sécurité des deux côtés accélérant la division.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
FAQ
Pourquoi Alibaba interdit-elle Claude Code ?
Selon Zhidx, l'examen de sécurité interne d'Alibaba a classé le logiciel Claude Code comme haut risque après que des développeurs ont découvert que les versions à partir d'avril 2026 contenaient des mécanismes cachés capables d'identifier et de marquer les utilisateurs chinois via une détection du fuseau horaire et une analyse de mots-clés dans les configurations d'API.
Quelles accusations Anthropic a-t-elle portées contre Alibaba ?
Anthropic a allégué dans une lettre aux sénateurs américains que des opérateurs liés à Alibaba ont utilisé environ 25 000 comptes frauduleux pour effectuer près de 29 millions d'échanges avec Claude, ce qu'ils ont qualifié de plus grande campagne d'extraction illicite de son genre, selon la BBC.
Quand la suspension de Claude par Alibaba prend-elle effet ?
La suspension entre en vigueur le 10 juillet 2026 et couvre tous les produits d'Anthropic, y compris les familles de modèles Sonnet, Opus et Fable, ainsi que l'outil d'agent Claude Code, selon Zhidx.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Ashish Kumar
Ashish Kumar est un journaliste spécialisé dans la crypto et la finance, avec huit ans d'expérience en rédaction. Il couvre l'actualité des marchés cryptographiques, de la réglementation, de la DeFi et des écosystèmes d'échanges. Il a travaillé pour Coingape, Todayq et Newsroompost. Ashish détient un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa, et bien d'autres.
















