Le « Secret Claude Tracker » choque les utilisateurs après la prise de position d’Anthropic contre la surveillance

Un pas supplémentaire vient d’être franchi dans cette révolution technologique en cours.

Le « Secret Claude Tracker » choque les utilisateurs après la prise de position d’Anthropic contre la surveillance

Anthropic accusé d’espionner ses utilisateurs ; un ingénieur affirme que l’« expérience » est terminée.

Anthropic a rapidement supprimé un dispositif de suivi qui surveillait secrètement les utilisateurs de Claude Code en Chine après qu’un chercheur en sécurité eut révélé l’existence de ce code caché et dénoncé ce suivi, assimilable à un logiciel espion, comme une « grave atteinte à la confiance des utilisateurs ».

La semaine dernière, un développeur web connu sous le pseudonyme de « Thereallo » menait des recherches sur les problèmes de confidentialité liés à Claude Code et a été stupéfait de découvrir que cette entreprise spécialisée dans l’IA utilisait la « stéganographie par prompt » pour dissimuler, « à la vue de tous », du code permettant de suivre les utilisateurs chinois. Ce code n’était pas malveillant, mais il envoyait à Anthropic des informations que la plupart des utilisateurs ne pouvaient pas détecter, en s’appuyant sur des marqueurs abrégés pour signaler discrètement le fuseau horaire des utilisateurs, leur proxy et leur connexion potentielle à des laboratoires d’IA chinois qu’Anthropic a accusés d’attaques par distillation.

Sur X, Thariq Shihipar, ingénieur chez Anthropic, a confirmé que ce système de suivi avait été intégré à Claude Code à titre d’« expérience » en mars. Selon Shihipar, ce code « visait à empêcher l’utilisation abusive des comptes par des revendeurs non autorisés et à lutter contre la piraterie ». Concernant le premier point, le Washington Post a révélé que des revendeurs non autorisés vendaient l’accès à des modèles gratuits pour 1 dollar par mois, et que des abonnements « Pro », pouvant coûter 100 dollars par mois, étaient proposés à « seulement 12 dollars ».

« Apparemment, Anthropic “avait en fait l’intention de supprimer cela depuis un certain temps déjà” », a déclaré Shihipar à propos du code caché, car les ingénieurs ont « mis en place des mesures de protection plus efficaces depuis lors ».

Les défenseurs de la vie privée n’ont toutefois pas été satisfaits de cette explication, avertissant que ce code prouvait qu’Anthropic était prêt à franchir la ligne pour surveiller ses utilisateurs. Cela est peut-être d’autant plus surprenant qu’Anthropic avait déjà irrité l’administration Trump en refusant d’autoriser le gouvernement américain à utiliser Claude pour surveiller les usagers américains. L’entreprise spécialisée dans l’IA a depuis intenté un procès à la Maison Blanche à la suite de ce différend.

Les informations principales :

  • Selon Shihipar, ce code « visait à empêcher l’utilisation abusive des comptes par des revendeurs non autorisés et à lutter contre la piraterie ».
  • L’entreprise spécialisée dans l’IA a depuis intenté un procès à la Maison Blanche à la suite de ce différend.

L’écosystème continuera probablement de s’ajuster dans les semaines à venir.

Dans le même ordre d’idées :


Selon l’information initialement publiée par Ars Technica AI : Ars Technica AI