Soudain, Alibaba interdit totalement Claude, le désinstallation sera effective à partir du 10 juillet

marsbitPublié le 2026-07-03Dernière mise à jour le 2026-07-03

Résumé

Soudain, Alibaba interdit totalement Claude, avec désinstallation effective dès le 10 juillet. Suite à la découverte d'un mécanisme de détection utilisateur caché dans Claude Code à partir de la version 2.1.91 d'avril 2026, Alibaba a classé tous les produits Anthropic comme logiciels à haut risque. Le système identifiait discrètement les utilisateurs chinois via le fuseau horaire ou les adresses proxy, modifiait imperceptiblement les invites système pour marquer les données, et les transmettait aux serveurs d'Anthropic. Bien qu'Anthropic ait reconnu cette mesure "expérimentale" et l'ait supprimée le 2 juillet, la confiance est rompue. Cette décision coïncide avec une nouvelle vague de suspensions de comptes d'utilisateurs chinois par Anthropic, souvent sans remboursement. Alibaba recommande désormais son outil interne Qoder, marquant un virage stratégique des entreprises technologiques chinoises vers la sécurité et l'autonomie, plutôt que la dépendance à des outils externes fermés.

À l'instant même, Alibaba a émis une notification interne – interdiction totale de Claude, entrant officiellement en vigueur le 10 juillet !

Toute la gamme est bloquée : Sonnet, Opus, Fable, ainsi que tous les produits Anthropic, y compris le populaire Claude Code, aucun ne doit rester sur les ordinateurs des employés.

Selon les informations, en raison des risques de sécurité récemment révélés concernant une porte dérobée potentiellement intégrée dans Claude Code, Alibaba l'a classé, après évaluation globale, dans la liste des logiciels à haut risque et recommande l'utilisation de son propre Qoder comme solution de remplacement.

Début d'année, pour promouvoir l'IA en interne, Alibaba avait non seulement ouvert des quotas gratuits pour ses propres modèles, mais permettait également le remboursement de sommes importantes dépensées par les employés pour des modèles externes.

De nombreux programmeurs brûlaient chaque semaine des centaines de dollars sur Claude, GPT et Gemini.

Claude Code cache un « cheval de Troie dissimulé »

Ce qui a déterminé la décision d'Alibaba, c'est la sécurité.

Il y a quelques jours, des développeurs ont découvert, par analyse inverse dans la communauté, que depuis la version 2.1.91 de Claude Code, publiée en avril 2026, un mécanisme dissimulé de détection d'utilisateurs était intégré.

Ce mécanisme fait essentiellement trois choses, en langage simple –

Première étape, vérifier secrètement qui vous êtes. Il lit le fuseau horaire de votre système pour voir s'il s'agit de Asia/Shanghai ou Asia/Urumqi.

Il vérifie également si votre adresse proxy ou vos API personnalisées contiennent des mots-clés liés à des fournisseurs de cloud et entreprises d'IA chinoises comme Alibaba, ByteDance, Baidu, Moonshot AI, MiniMax, etc.

Deuxième étape, vous apposer une marque invisible. En cas de correspondance, au lieu de vous afficher une alerte, il modifie subtilement les invites système : en changeant le format de date de « 2026-06-30 » en « 2026/06/30 ».

Il remplace l'apostrophe dans « Today's date is » par des caractères Unicode visuellement indiscernables – apostrophe courbe (’), lettre modificative apostrophe (ʼ), lettre modificative apostrophe haute (ʹ), correspondant respectivement aux trois statuts : « correspondance avec un domaine chinois mais pas un labo IA », « association avec un labo IA chinois », « correspondance avec les deux ».

Troisième étape, transmission discrète. Ces invites modifiées sont envoyées, avec chaque requête normale, vers les serveurs d'Anthropic.

L'utilisateur ne voit qu'une date banale, tandis que le serveur lit une autre couche d'empreinte environnementale.

Ce qui est encore plus inquiétant, c'est que ce code de détection a été intentionnellement dissimulé – la logique centrale est chiffrée et obfusquée, les 147 domaines surveillés sont également verrouillés par mot de passe, et les notes de mise à jour n'en font absolument pas mention.

En d'autres termes, Anthropic n'a pas seulement agi en secret, mais a aussi pris soin de ne pas être découvert.

Un outil installé sur votre ordinateur, avec des permissions sur le système de fichiers et l'exécution Shell, vous marque et émet des signaux cachés en arrière-plan, et ce, pendant plus de deux mois, depuis son déploiement jusqu'à sa révélation.

Par la suite, Thariq Shihipar, membre de l'équipe Claude Code d'Anthropic, a publiquement reconnu cette mesure « expérimentale » et a indiqué qu'elle avait été annulée et supprimée dans la nouvelle version publiée le 2 juillet.

Pour une entreprise qui confie son code d'ingénierie le plus critique à Claude Code, c'est un effondrement de la confiance.

Vous lui ouvrez l'accès à tout votre dépôt de code, votre environnement de développement, votre logique interne, et il s'inquiète secrètement de savoir qui vous êtes, d'où vous venez et avec qui vous êtes lié.

La confiance, une fois fissurée, même le modèle le plus puissant ne peut la restaurer.

Une vague de suspensions ajoute de l'huile sur le feu

Pendant la même période où ce mécanisme dissimulé était révélé, Anthropic a lancé une nouvelle vague massive de suspensions de comptes.

Ces derniers jours, un grand nombre d'utilisateurs chinois ont été exclus sans avertissement, les abonnements personnels et les comptes d'équipe étant touchés ensemble.

Ce qui est encore plus irritant, c'est que de nombreux comptes payés directement sur le site officiel, jugés violant les règles, ne sont pas remboursés, avec un taux de succès des recours proche de zéro.

De « suppliants » à « interdiction totale »

Ces deux dernières années, ce sont les développeurs chinois qui faisaient la queue pour « supplier d'utiliser » Claude : chercher des quotas, trouver des relais, supporter le risque permanent de suspension, juste pour accéder à ce « plus puissant au monde ».

Et maintenant, l'une des plus grandes entreprises technologiques chinoises est la première à expulser Claude.

Ce qui était autrefois un trésor à utiliser avec remboursement est désormais devenu un logiciel à haut risque. Les rôles du demandeur et du fournisseur se sont inversés pour la première fois.

Cela signifie également que l'attitude des grandes entreprises technologiques chinoises envers « bâtir leurs activités principales sur des outils propriétaires externes » évolue d'une approche « d'empruntisme » vers une priorité « sécurité d'abord ».

Ce n'est pas qu'elles ne veulent pas utiliser de bons outils, mais ces bons outils doivent aussi pouvoir résister à un examen minutieux.

Les outils de codage sont légion, mais une chose est sûre : seuls les outils fiables que l'on tient entre ses mains sont réellement inamovibles.

Cet article provient du compte WeChat public « 新智元 » (New Zhiyuan), auteur : 新智元

Questions liées

QQuelle mesure majeure Alibaba a-t-elle récemment annoncée concernant les produits Anthropic Claude ?

AAlibaba a annoncé une interdiction complète de tous les produits Anthropic Claude, y compris Claude Code, Sonnet, Opus et Fable. Cette mesure entrera en vigueur le 10 juillet et nécessite la désinstallation de ces logiciels des ordinateurs des employés.

QQuelle est la principale raison de sécurité invoquée par Alibaba pour interdire Claude Code ?

ALa raison principale est la découverte d'un mécanisme de détection d'utilisateur dissimulé dans Claude Code (à partir de la version 2.1.91 d'avril 2026). Ce mécanisme détectait furtivement des indicateurs comme le fuseau horaire chinois ou l'utilisation de proxies liés à des entreprises technologiques chinoises, puis modifiait subtilement les prompts pour marquer les requêtes avant de les envoyer aux serveurs d'Anthropic.

QComment le mécanisme caché de Claude Code fonctionnait-il pour marquer les utilisateurs ?

AIl fonctionnait en trois étapes : 1) Vérification de l'identité via le fuseau horaire système et les adresses proxy. 2) Marquage discret en modifiant des caractères dans les prompts (comme le format de date ou l'utilisation de caractères Unicode spécifiques) pour indiquer différents statuts de détection. 3) Envoi de ces prompts modifiés avec les requêtes normales vers les serveurs d'Anthropic.

QQuelle a été la réponse d'Anthropic suite à la révélation de ce mécanisme ?

AThariq Shihipar, un membre de l'équipe Claude Code d'Anthropic, a publiquement reconnu cette mesure 'expérimentale'. L'entreprise a déclaré avoir annulé et supprimé cette fonctionnalité dans une nouvelle version publiée le 2 juillet.

QQuel changement d'attitude cette décision d'Alibaba symbolise-t-elle pour les entreprises technologiques chinoises ?

ACette décision symbolise un changement d'attitude des principales entreprises technologiques chinoises, passant d'une approche 'd'emprunt' des outils externes à une priorité accordée à la sécurité. Elle montre une volonté de réduire la dépendance envers des outils propriétaires externes dont la fiabilité ne peut être entièrement vérifiée, au profit de solutions internes de confiance comme Qoder, l'outil développé par Alibaba.

Lectures associées

Dialogue avec Ray Dalio : Nous sommes actuellement dans une bulle de l'IA, 1% de mon portefeuille est en Bitcoin

Ray Dalio, fondateur de Bridgewater Associates, met en garde contre la bulle actuelle de l'IA, présentant des signes classiques similaires aux précédents krachs financiers. Il explique qu'une combinaison de spéculation excessive, d'endettement et de changements de taux d'intérêt pourrait provoquer son éclatement, entraînant une récession économique. Dalio décrit également un « grand cycle » mondial d'environ 80 ans, caractérisé par des inégalités croissantes, des déficits publics élevés et des tensions géopolitiques. Nous serions actuellement dans une phase de déclin de ce cycle, avec un ordre mondial en transition. Pour protéger leur patrimoine, il conseille aux investisseurs de diversifier leurs actifs (actions, obligations, or, immobilier) plutôt que de détenir uniquement des liquidités. Il mentionne détenir environ 1% de Bitcoin, mais préfère l'or physique pour sa stabilité. Concernant l'IA, Dalio souligne qu'elle remplacera progressivement le travail intellectuel humain, creusant les inégalités. L'avenir appartiendra à ceux qui sauront allier intelligence humaine et collaboration avec l'IA. Enfin, il évoque un monde de plus en plus régionalisé, avec un affaiblissement de la puissance américaine, visible dans des conflits comme celui avec l'Iran, et la montée en puissance d'autres pôles, notamment la Chine.

marsbitIl y a 1 h

Dialogue avec Ray Dalio : Nous sommes actuellement dans une bulle de l'IA, 1% de mon portefeuille est en Bitcoin

marsbitIl y a 1 h

7,2 billions de KRW en une journée, les achats nets des investisseurs étrangers atteignent un record historique ce vendredi ! Wall Street : Les vents contraires sur les flux de capitaux sud-coréens se sont dissipés

Les marchés boursiers sud-coréens montrent des signes tangibles d'amélioration des flux de capitaux. Le 31 juillet, les investisseurs étrangers ont réalisé un achat net record de 7 200 milliards de wons sur une seule journée dans le KOSPI, marquant un renversement de la tendance de sorties massives observée ces derniers mois. En juillet, leurs ventes nettes mensuelles se sont fortement réduites à 9 800 milliards de wons, contre 48 400 et 44 500 milliards en juin et mai respectivement. Parallèlement, les institutions domestiques comme les fonds de pension ont inversé leur tendance, passant à un achat net de 1 000 milliards de wons en juillet. La Commission des services financiers a également resserré l'accès aux ETF à effet de levier sur actions individuelles pour les investisseurs de détail, réduisant ainsi la volatilité du marché. Citigroup Research maintient son objectif pour le KOSPI à 10 000 points, estimant que les vents contraires liés aux flux de capitaux s'atténuent. Des facteurs tels que les fondamentaux solides du secteur des puces mémoire, les faibles valorisations du marché, une économie robuste et un environnement politique favorable devraient soutenir le marché. La possibilité d'interventions des autorités pour stabiliser le marché offre également un filet de sécurité.

marsbitIl y a 1 h

7,2 billions de KRW en une journée, les achats nets des investisseurs étrangers atteignent un record historique ce vendredi ! Wall Street : Les vents contraires sur les flux de capitaux sud-coréens se sont dissipés

marsbitIl y a 1 h

Choc ! La prochaine IA d'OpenAI résout 10 problèmes du calibre de la Médaille Fields

**OpenAI provoque un séisme mathématique avec son nouveau modèle Astra** OpenAI a dévoilé des avancées mathématiques majeures réalisées par son modèle interne Astra, présenté par Sam Altman. L'IA aurait résolu ou fait progresser dix problèmes complexes dans des domaines variés comme la géométrie haute dimension, la théorie des groupes et la complexité quantique. Le résultat le plus marquant est la construction du premier groupe "non sofic" infini et finiment présenté, réfutant une conjecture de Mikhail Gromov vieille de 27 ans. Cette seule découverte est qualifiée de niveau "Prix Fields". Astra a également amélioré une borne fondamentale sur le problème de l'empilement des sphères en haute dimension, stagnant depuis 1978, et a réfuté la conjecture de rigidité d'Alain Connes en construisant une infinité de groupes non isomorphes partageant la même algèbre de von Neumann. Ces résultats, compilés dans un document de 249 pages, sont accompagnés de preuves formelles vérifiées par l'assistant Lean 4. OpenAI précise que le coût total de génération de ces démonstrations aurait été inférieur à 2000 dollars. La communauté mathématique réagit avec stupeur, certains experts y voyant un tournant historique où l'IA démontre une intuition et une capacité de raisonnement pouvant surpasser les meilleurs mathématiciens humains.

marsbitIl y a 3 h

Choc ! La prochaine IA d'OpenAI résout 10 problèmes du calibre de la Médaille Fields

marsbitIl y a 3 h

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

Le titre « Les clés Bitcoin protégées par des dés, mais la méthode reste marginale » introduit un article sur la génération manuelle de graines de portefeuille Bitcoin à l'aide de dés. L'article explique le concept d'entropie, illustré par Claude Shannon, où un dé à six faces génère environ 2,585 bits d'incertitude. Il aborde le scandale récent de Coldcard, où une vulnérabilité du générateur de nombres aléatoires matériel a compromis des fonds. Les utilisateurs ayant généré leur phrase de récupération avec des dés (environ 99 lancers pour une haute sécurité) n'étaient pas affectés pour leur seed principal. Cependant, l'analyse du chercheur Kevin Loaec montre que d'autres fonctions du portefeuille (clés de copie, portefeuilles papier, mots de passe, etc.) utilisaient ce générateur défectueux et restaient vulnérables. L'article souligne les défis pratiques de la méthode des dés : elle est longue, sujette aux erreurs de saisie, et peu adaptée aux nouveaux utilisateurs qui pourraient mal l'exécuter. Il conclut que si cette méthode manuelle est robuste pour les experts, l'objectif à long terme est d'avoir un matériel et des logiciels générant une entropie fiable de manière simple et sécurisée. Il conseille aux propriétaires de Coldcard de vérifier leur firmware et les fonctions utilisées, et rappelle l'intérêt des solutions multi-signatures avec différents fabricants pour limiter les risques.

cryptonews.ruIl y a 7 h

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

cryptonews.ruIl y a 7 h

Trading

Spot
活动图片