L'interdiction : ce que l'on sait exactement
Le 3 juillet 2026, Alibaba a notifié en interne l'interdiction de Claude Code pour l'ensemble de ses employés, effective le 10 juillet. L'outil de programmation d'Anthropic rejoint la liste des logiciels restreints du groupe chinois, qualifié de « logiciel à haut risque » avec des vulnérabilités potentielles de type backdoor, selon une source proche du dossier citée par Reuters.
En remplacement, Alibaba oriente ses équipes vers Qoder, son propre outil de codage assisté par IA. Une décision qui ne doit rien au hasard : le groupe chinois investit massivement dans ses propres solutions de développement depuis 2024, dans un contexte de tensions croissantes avec les fournisseurs américains.
Chronologie rapide : 12 juin 2026, Anthropic accuse le labo Qwen d'Alibaba d'avoir créé 25 000 comptes frauduleux pour siphonner 28,8 millions d'interactions Claude. Moins de trois semaines plus tard, Alibaba riposte en interdisant Claude Code. La guerre est déclarée.
Le code caché qui a tout déclenché
L'élément déclencheur remonte à la version 2.1.91 de Claude Code, publiée le 2 avril 2026. Un utilisateur de Reddit a rétro-conçu le binaire et découvert un mécanisme troublant : le logiciel vérifie si un proxy est activé, puis transmet de manière cachée la localisation de l'utilisateur (Chine ou non), l'URL de proxy utilisée, et l'affiliation à des labos d'IA chinois comme Alibaba, Baidu, ByteDance ou Moonshot AI.
Selon le Times of India, le code était obfusqué par XOR avec la clé 91 pour échapper à une simple extraction de chaînes. Les notes de version de la 2.1.91 ne mentionnaient absolument rien de ce mécanisme. Pire : les données transmettaient via des altérations invisibles du system prompt, une technique de stéganographie imperceptible pour l'utilisateur comme pour le modèle.
La réponse d'Anthropic, via Thariq Shihipar sur X, confirme l'existence du mécanisme tout en le minimisant : « une expérience lancée en mars pour empêcher les abus de comptes par des revendeurs non autorisés et protéger contre la distillation ». L'entreprise assure que des « mesures d'atténuation plus solides » ont été déployées depuis et promet le retrait du dispositif.
Ce que ça change : la géopolitique entre dans votre IDE
L'incident Alibaba-Claude Code n'est pas un cas isolé. Il s'inscrit dans un marché des outils de codage IA estimé à 12,8 milliards de dollars en 2026, où 90 % des développeurs professionnels utilisent quotidiennement un assistant. Trois acteurs dominent : Cursor (500 M$ d'ARR), Claude Code, et GitHub Copilot, chacun avec une approche radicalement différente.
Selon une analyse de marché approfondie d'Uvik basée sur les données Stack Overflow (49 000 développeurs), JetBrains, DORA et The Pragmatic Engineer, le marché converge vers des agents autonomes. Les outils ne se contentent plus de compléter des lignes : ils prennent en charge des tâches entières de manière agentique. Et dans cette course, la confiance devient le facteur différenciant numéro un.
Quand un outil de codage IA peut secrètement identifier votre nationalité, votre employeur et votre localisation via du code obfusqué, la question n'est plus seulement technique. Elle devient politique. Les entreprises chinoises ne peuvent pas confier leur code source, leurs architectures et leurs données sensibles à un outil qui pourrait transmettre des informations sans leur consentement. La riposte d'Alibaba avec Qoder préfigure un découplage technologique entre outils de codage américains et chinois.
La guerre des outils de codage IA en 5 chiffres
Pour comprendre l'ampleur du séisme, voici l'état des forces dans le marché des assistants de codage IA :
- 12,8 milliards de dollars : la taille du marché en 2026, contre 5,1 milliards en 2024. Une croissance de 150 % en deux ans.
- 90 % des développeurs : utilisent un assistant IA quotidiennement en 2026. Le « vibe coding » est devenu la norme.
- Cursor : leader du marché avec plus de 500 M$ d'ARR, interface IDE-native basée sur VS Code.
- Claude Code : positionné sur le codage agentique en terminal, avec un contexte massif et des workflows autonomes.
- GitHub Copilot : 10 $/mois, le plus accessible, mais sous pression face aux agents autonomes de la concurrence.
À retenir
- Interdiction effective le 10 juillet : Alibaba classe Claude Code comme logiciel à haut risque et oriente ses équipes vers Qoder.
- Code obfusqué découvert : la version 2.1.91 de Claude Code identifiait secrètement les utilisateurs chinois via du code XOR et de la stéganographie de prompt.
- Escalade bilatérale : en juin, Anthropic accusait le labo Qwen d'Alibaba de 25 000 comptes frauduleux. L'interdiction de Claude Code est la riposte.
- Découplage technologique : la confiance dans les outils de codage IA devient géopolitique. Chine et États-Unis développent des écosystèmes séparés.
- Marché de 12,8 Md$ : la guerre des outils de codage IA ne fait que commencer, et la sécurité est en train d'en devenir le champ de bataille principal.
Sources
- TechCrunch · Alibaba reportedly bans employees from using Claude Code, 4 juillet 2026
- Times of India · Alibaba bans Anthropic's Claude Code over backdoor concerns, 3 juillet 2026
- NDTV · Alibaba to ban Claude Code for employees amid security concerns, 3 juillet 2026
- Uvik · Claude Code vs Cursor vs GitHub Copilot vs Codex: Market Analysis 2026
- TLDL · AI Coding Tools Compared (2026): Cursor vs Claude Code vs Copilot