La base nationale des vulnérabilités (NVDB) de la Chine a émis une alerte de sécurité concernant Claude Code d’Anthropic, évoquant des « vulnérabilités de type porte dérobée » [1][2]. L'alerte concerne les versions 2.1.91 à 2.1.196 de Claude Code publiées entre avril et juin 2026 [2][7].
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Voici les détails clés issus des informations publiées les 8 et 9 juillet 2026.
Le 8 juillet 2026, la base nationale des vulnérabilités (NVDB) de la Chine, un organisme gouvernemental de cybersécurité placé sous l’égide du ministère de l’Industrie et des Technologies de l’Information (MIIT), a émis un avertissement officiel concernant Claude Code, l’outil de codage par intelligence artificielle d’Anthropic. Celui-ci contiendrait des « vulnérabilités de type porte dérobée » (security backdoor vulnerabilities) .
Versions concernées : L’alerte vise plusieurs versions de Claude Code (2.1.91 à 2.1.196), commercialisées entre avril et juin 2026 .
Données prétendument transmises : La NVDB affirme que Claude Code intègre un mécanisme de surveillance capable d’envoyer des informations sensibles – dont la localisation géographique et des identifiants personnels – vers des serveurs distants, et ce, sans le consentement des utilisateurs .
Actions recommandées : Les autorités chinoises conseillent aux organisations et aux utilisateurs de désinstaller les versions concernées ou de passer à la mise à jour de sécurité la plus récente, dans laquelle le code incriminé aurait été retiré .
Réaction d’Anthropic : La société américaine a fermement contesté l’alerte. Anthropic rappelle que ses conditions d’utilisation interdisent déjà l’accès à Claude Code aux entreprises et entités chinoises. Selon l’entreprise, les utilisateurs chinois n’étaient donc jamais autorisés à utiliser l’outil, ce qui rend l’avertissement caduc .
Début juillet 2026, le géant chinois du commerce en ligne Alibaba a annoncé l’interdiction de Claude Code pour ses employés à partir du 10 juillet 2026 . L’entreprise a classé l’outil comme « haut risque » après avoir découvert qu’Anthropic aurait utilisé du code caché pour identifier et tracer les utilisateurs chinois
. Cette décision interne précède directement l’alerte nationale, créant une réponse chinoise à deux niveaux : d’abord corporate, puis réglementaire
.
De nombreuses sources (Reuters, Wall Street Journal, CBS News, Mint, South China Morning Post) présentent ces événements comme une escalade supplémentaire dans la rivalité technologique entre les États-Unis et la Chine pour la suprématie en intelligence artificielle .
En résumé : la NVDB chinoise a qualifié Claude Code de risque de sécurité, invoquant une transmission non consentie de données de localisation et d’identité . Alibaba avait déjà pris des mesures similaires quelques jours plus tôt
. L’incident est largement perçu comme un nouveau point de tension dans la guerre de l’IA entre Pékin et Washington
.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
La base nationale des vulnérabilités (NVDB) de la Chine a émis une alerte de sécurité concernant Claude Code d’Anthropic, évoquant des « vulnérabilités de type porte dérobée » [1][2].
La base nationale des vulnérabilités (NVDB) de la Chine a émis une alerte de sécurité concernant Claude Code d’Anthropic, évoquant des « vulnérabilités de type porte dérobée » [1][2]. L'alerte concerne les versions 2.1.91 à 2.1.196 de Claude Code publiées entre avril et juin 2026 [2][7].
Selon la NVDB, l'outil intégrerait un mécanisme de surveillance capable d'envoyer des informations sensibles (localisation, identifiants) vers des serveurs distants sans le consentement des utilisateurs [1][8].