La Chine accuse Claude Code d’Anthropic d’avoir un « backdoor » caché pour collecter des données

Le régulateur chinois en matière de cybersécurité a le 8 juillet averti les utilisateurs d’un prétendu « backdoor » intégré dans les versions de l’outil de programmation Claude Code de l’entreprise américaine Anthropic. Selon la Base nationale des données sur les vulnérabilités de la Chine (NVDB), ce mécanisme pourrait permettre au programme de « transmettre des informations confidentielles », y compris des données de localisation et des identifiants d’utilisateurs, aux serveurs d’Anthropic sans leur consentement.

Claude Code est un agent d’IA pour la programmation capable de générer du code, de détecter des erreurs et d’analyser des logiciels à la demande des utilisateurs. La société Anthropic, dont le siège est à San Francisco, bloque officiellement l’accès à ses produits pour les utilisateurs et les entreprises de Chine ainsi que d’autres pays qu’elle considère comme non amicaux. Cependant, il est toujours possible d’utiliser le service en Chine via un VPN ou des services proxy tiers.

TOP  Le président Aleksandar Vucic dissout le Parlement serbe et convoque des élections pour le 25 octobre

La Chine recommande de supprimer Claude Code

La NVDB, qui opère sous l’égide du Ministère de l’Industrie et des Technologies de l’Information de la Chine, a déclaré avoir « découvert des risques de sécurité liés au backdoor dans Claude Code, qui représentent une menace sérieuse ». Anthropic n’a pas répondu à la demande de commentaires de l’AFP. Les rapports sur ce problème potentiel sont apparus pour la première fois dans les médias technologiques spécialisés la semaine dernière.

TOP  Le Premier ministre espagnol Pedro Sánchez qualifie l'afflux massif de migrants à Ceuta d'« attaque hybride »

La NVDB a recommandé aux utilisateurs et aux organisations de « procéder immédiatement à une vérification complète », ainsi que de « supprimer le programme ou de le mettre à jour vers la dernière version sécurisée, dans laquelle le code correspondant a déjà été supprimé ». Le régulateur a également appelé à renforcer la surveillance du trafic réseau pour prévenir les fuites éventuelles d’informations confidentielles.

Selon des sources, la semaine dernière, le géant technologique chinois Alibaba a informé ses employés que l’utilisation de Claude Code serait interdite à partir du 10 juillet en raison des risques de sécurité. Auparavant, Anthropic avait accusé Alibaba d’avoir utilisé l’ingénierie inverse de ses modèles d’IA pour reproduire leurs capacités dans un processus connu sous le nom de « distillation ».

L’ingénieur de Claude Code, Thariq Shihipar, a précédemment réagi aux rapports sur le prétendu suivi des données des utilisateurs chinois sur le réseau social X. Selon lui, « c’était une expérience lancée en mars pour prévenir les abus de la part de revendeurs non autorisés et protéger contre la distillation des modèles ». Il a ajouté que l’équipe avait déjà mis en place des mécanismes de protection plus efficaces et que la fonctionnalité controversée devait être complètement supprimée dans la prochaine version.

TOP  Des drones ukrainiens frappent pour la première fois une région gazière du nord de la Sibérie, à 3 000 km de la frontière

Source : Channel NewsAsia