La Chine révèle une porte dérobée de sécurité dans Claude Code d'Anthropic

- La Base de données nationale sur les vulnérabilités de Chine a mis en garde contre le fait que Claude Code d'Anthropic, dans les versions 2.1.91 à 2.1.196, possède un mécanisme intégré qui vole des données.
- Il enverrait, selon les allégations, la région et les données d'identité des utilisateurs à des serveurs distants sans leur consentement.
- Les développeurs chinois ont été invités à désinstaller ou à mettre à niveau leurs assistants de codage.
La base de données nationale de vulnérabilités de Chine (NVDB) a ordonné aux développeurs de désinstaller ou de mettre à niveau des versions spécifiques de l'assistant de codage d'Anthropic, Claude Code.
Claude Code a été signalé comme un risque de sécurité suite à des allégations selon lesquelles l'outil envoie des données utilisateur à des serveurs distants sans consentement.
L'utilisation de Claude Code est-elle dangereuse ?
L'assistant de codage d'Anthropic Claude Code a eu ses versions 2.1.91 à 2.1.196 signalées comme un risque de sécurité par la base de données nationale de vulnérabilités de Chine (NVDB), quelques jours après qu'Alibaba aurait interdit au personnel d'utiliser le même logiciel.
Claude Code contiendrait alléguément un mécanisme de surveillance intégré à son système. Ce mécanisme peut transmettre automatiquement des données sensibles, y compris la région et les identifiants d'identité d'un utilisateur, à des serveurs distants.
Le La NVDB, qui relève du ministère chinois de l'Industrie et des Technologies de l'Information (MIIT), n'a pas partagé les détails sur la façon dont elle a identifié la porte dérobée alléguée. Anthropic n'a pas encore répondu publiquement à l'allégation spécifique.
Les organisations chinoises ont été conseillées de déconnecter les versions affectées des machines de développement, de passer à des versions corrigées de l'assistant de codage, et de surveiller de près tout outil de codage connecté en dehors du réseau principal de l'entreprise.
Pourquoi la Chine a-t-elle signalé Claude Code maintenant ?
L'avertissement de la NVDB fait suite à une période de tensions accrues entre Anthropic et les développeurs d'IA chinois.
En février, Anthropic a déclaré qu'elle ne vendait pas l'accès commercial à Claude en Chine pour des raisons de sécurité nationale, et que les laboratoires chinois, y compris DeepSeek, Moonshot et MiniMax, avaient utilisé des comptes frauduleux et des services de proxy pour accéder à ses modèles de toute façon.
Les puces américaines et les logiciels Apple ont également été accusés d'avoir des « portes dérobées » intégrées, tandis que Anthropic a fait valoir que les modèles copiés à partir de systèmes américains pourraient voir leurs fonctionnalités de sécurité supprimées, puis être utilisés pour la surveillance.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
FAQ
Quelles versions de Claude Code la Chine a-t-elle signalées ?
Selon le communiqué de l'agence, la NVDB a identifié les versions 2.1.91 à 2.1.196 de Claude Code et a conseillé aux utilisateurs concernés de les désinstaller ou de passer à une version sécurisée.
Que reproche la Chine à Claude Code ?
La NVDB a indiqué que l'outil dispose d'un mécanisme de surveillance intégré capable d'envoyer des informations sensibles, y compris la région de l'utilisateur et ses identifiants d'identité, à des serveurs distants sans son consentement, ce qu'elle qualifie de risque de sécurité grave.
Pourquoi Alibaba a-t-il interdit à ses employés d'utiliser Claude Code ?
Alibaba a interdit à son personnel d'utiliser Claude Code au travail après que cet outil ait attiré l'attention pour ses fonctionnalités permettant d'identifier les utilisateurs liés à la Chine.

Hannah Collymore
Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.
















