Anthropic retire une surveillance cachée dans Claude Code
Anthropic supprime une fonction secrète de Claude Code qui détectait les utilisateurs chinois via des proxies depuis la version 2.1.91. La fonction utilisait des modifications imperceptibles dans l'invite système et chiffrait le code avec XOR. Un employé d'Anthropic a qualifié cela d'expérience pour prévenir les abus.
« Anthropic is rolling back a covert surveillance feature in its coding tool Claude Code after it sparked outrage on social media. » — The Decoder
Que faut-il retenir ?
- Claude Code vérifiait secrètement depuis la version 2.1.91 si les utilisateurs étaient en Chine via des proxies.
- La fonction utilisait des modifications subtiles dans l'invite système et chiffrait le code avec XOR (clé 91).
- Anthropic a justifié cette fonction comme une expérience pour prévenir les abus de comptes.
- La fonction a été retirée après des critiques sur les réseaux sociaux.
Pourquoi cette nouvelle compte-t-elle ?
Cette révélation soulève des questions cruciales sur la confidentialité et la sécurité des outils d'IA, surtout pour les développeurs utilisant des proxies. Elle montre aussi comment les entreprises peuvent implémenter des surveillances cachées, impactant la confiance des utilisateurs.
Version 2.1.91 de Claude Code sortie le 2 avril 2026
💬 Thariq Shihipar, Employé d'Anthropic travaillant sur l'équipe Claude Code
Public concerné : développeurs, entreprises
Comment Claude Code détectait-il les utilisateurs chinois ?
Claude Code utilisait des modifications imperceptibles dans l'invite système et vérifiait les fuseaux horaires et les URLs des proxies. Le code était chiffré avec XOR pour éviter la détection.