En tant que développeur, vous souhaitez utiliser des outils fiables. Un chercheur a pris cette idée suffisamment au sérieux pour analyser en détail son installation locale de Claude Code (2.1.196). Pour les développeurs utilisant des assistants IA ayant accès à leur code, leurs fichiers et leur terminal, comprendre le fonctionnement interne de ces outils devient tout aussi important que d'évaluer leurs compétences en programmation.
Lorsque vous donnez à un assistant de programmation IA l'accès à un shell, un système de fichiers et un dépôt, vous prenez déjà un risque calculé. Vous vous attendez à des bugs, voire à des données de télémétrie, mais pas à un canal caché qui encode discrètement la destination de votre trafic et qui pourrait vous espionner.
C’est précisément ce qu’a découvert le développeur indépendant « Thereallo » en procédant à la rétro-ingénierie du client Claude Code d’Anthropic. Cachée dans le bundle JavaScript minifié se trouvait une fonction qui transformait la ligne, en apparence anodine, «Today’s date is 2026‑06‑30.« » et l’a transformé en un marqueur furtif pour le système dorsal d’Anthropic, en fonction du point de terminaison API et du fuseau horaire du système de l’utilisateur.
Pour les utilisateurs et la plupart des développeurs consultant les journaux, le texte restait du français courant. Seul un examinateur du code Unicode brut ou du système d'Anthropic pouvait déceler le signal encodé déclenché si le fuseau horaire local était réglé sur Asia/Shanghai ou Asia/Urumqi.
Une fois l'information diffusée via les réseaux sociaux et les médias, Anthropic a reconnu l'existence du code et s'est empressé de le supprimer, mais n'a pas encore publié d'analyse publique détaillée consacrée à cette fonctionnalité.
Selon certaines sources , un ingénieur anthropique l'a confirmé. X Il a été précisé que cette mesure était « une expérience lancée en mars » visant à prévenir les abus de comptes par des revendeurs non autorisés et à se prémunir contre la contrefaçon. Cette décision pourrait avoir été déclenchée par la décision du gouvernement américain, le 12 juin, de suspendre l’accès aux modèles pour les ressortissants étrangers, invoquant des raisons de sécurité nationale. Ces restrictions à l’exportation ont été levées le 30 juin.
Une autre raison possible pourrait être d'en apprendre davantage sur les attaques de distillation chinoises signalées , qui constituent une menace sérieuse pour la sécurité nationale américaine et compromettent les normes de sécurité de l'IA.
Qui a besoin de s'inquiéter ?
Anthropic est engagée dans un conflit public virulent concernant des « attaques par distillation ». Il s'agit de campagnes où des adversaires utiliseraient des modèles de sortie pour entraîner des systèmes concurrents, souvent depuis des juridictions où la protection de la propriété intellectuelle est plus faible. Des laboratoires d'IA et des intermédiaires liés à la Chine sont fréquemment visés par ces accusations, et des articles de presse font état de revendeurs non autorisés proposant l'accès à Claude à des prix fortement réduits.
Alibaba a déjà banni Claude Code pour cette raison . Alibaba est non seulement l'un des plus grands détaillants et entreprises de commerce électronique au monde, mais figurait également au cinquième rang mondial des entreprises spécialisées dans l'intelligence artificielle en 2020.
Les développeurs qui craignent d'être ciblés peuvent :
- Consignez les hachages et les versions des clients d'IA utilisés dans les environnements sensibles et évitez les mises à jour automatiques sans un examen préalable, même superficiel.
- Utilisez l'inspection réseau pour capturer les requêtes complètes adressées aux API d'IA dans les environnements de test, puis analysez-les pour détecter les marqueurs cachés ou inattendus, notamment les anomalies Unicode dans les invites système.
Comme le montre cet exemple, la décision d'un seul fournisseur peut rendre un outil auparavant fiable inacceptable pour certaines organisations. Il est important de préserver la flexibilité et d'éviter toute dépendance excessive à un seul assistant IA.
Naviguez comme si personne ne vous regardait.
Malwarebytes Privacy VPN Votre connexion est chiffrée et aucune trace de votre activité n'est enregistrée. Ainsi, votre prochaine lecture restera impersonnelle. Essayez-le gratuitement →




