Anthropic accuse Qwen d'avoir aspiré Claude : 28,8 M d'appels
Anthropic accuse Qwen d'avoir aspiré Claude : 28,8 M d'appels
Anthropic accuse des opérateurs liés à Alibaba et son labo Qwen de 28,8 M d'appels frauduleux sur Claude entre avril et juin 2026. Alibaba dément.
Parler de ce sujet avec Webotit
Le 24 juin, CNBC a révélé une lettre d'Anthropic au Sénat US datée du 10 juin 2026. Elle accuse des opérateurs liés à Alibaba et à son labo Qwen d'avoir mené 28,8 millions d'échanges frauduleux avec Claude entre le 22 avril et le 5 juin 2026, via environ 25 000 faux comptes, pour copier ses capacités de code et d'agents. Alibaba dément. Des sénateurs américains évoquent des sanctions.
Le 24 juin, l'accusation publique : 28,8 millions d'appels Claude aspirés via Qwen
Le mercredi 24 juin, CNBC rend publique une lettre datée du 10 juin 2026, envoyée par Anthropic au président de la commission bancaire du Sénat Tim Scott et à sa ranking member Elizabeth Warren.1 Le texte décrit ce qu'Anthropic présente comme « la plus grande attaque de distillation jamais documentée » contre l'entreprise. Les opérateurs visés sont décrits comme « affiliés à Alibaba et à son labo Qwen ».2
Rappel utile : la distillation consiste à entraîner un modèle plus petit ou moins avancé en utilisant les réponses d'un modèle plus capable comme données d'apprentissage. C'est une technique d'optimisation courante — elle devient un litige quand elle vise un modèle propriétaire concurrent sans autorisation.
Les chiffres avancés par Anthropic sont précis. Entre le 22 avril et le 5 juin 2026, environ 25 000 faux comptes auraient généré 28,8 millions d'échanges avec Claude.3 Selon la lettre, les opérateurs auraient utilisé des services de proxy commerciaux pour masquer l'origine géographique de leurs appels et contourner la restriction d'accès qui s'applique aux entités chinoises.2 Les capacités ciblées sont nommément citées : ingénierie logicielle, raisonnement agentique, exécution de tâches longues — précisément les capacités qui distinguent un modèle frontière d'un modèle de génération précédente, et qui justifient le prix d'un contrat Enterprise.4
À titre de comparaison, Anthropic indique que cette campagne dépasse à elle seule le total cumulé des trois campagnes chinoises précédentes qu'il avait attribuées en février à DeepSeek, Moonshot et MiniMax.5 Un porte-parole d'Anthropic précise par écrit : « Combattre la distillation illicite exige une action coordonnée entre le gouvernement et l'industrie. »2 De son côté, Alibaba dément tout comportement fautif et affirme ne pas entraîner ses modèles sur les sorties de modèles propriétaires concurrents ; l'accusation n'a pas été vérifiée de manière indépendante.5
La réaction politique aux États-Unis
Le 25 juin, TechTimes confirme que la lettre Anthropic est désormais sur le bureau du Sénat.6 Le 26 juin, Eastern Herald rapporte que des élus républicains et démocrates évoquent un train de sanctions visant les labos IA chinois.7 Les pistes publiques portent notamment sur un amendement à une loi de défense qui placerait sur liste noire ou sanctionnerait toute entreprise chinoise reconnue comme ayant accédé indûment aux sorties d'un modèle d'IA américain.1
À ce stade, il s'agit d'intentions législatives, pas d'un texte voté. Aucune sanction n'est entrée en vigueur, et aucun calendrier ferme n'est arrêté. C'est une information à suivre, pas une obligation à exécuter.
Cette séquence n'arrive pas isolée. Quelques jours plus tôt, le 12 juin, le gouvernement américain avait demandé à Anthropic de restreindre l'accès à ses modèles Fable 5 et Mythos 5 aux seuls ressortissants américains, au nom du contrôle des exportations.4 Côté chinois, Zhipu a publié dans la même fenêtre son modèle open-weight GLM-5.2, qui se situe selon CNBC à environ un point de Claude Opus 4.8 sur un benchmark agentique suivi de près, pour à peu près un cinquième du coût.9 Autrement dit, la pression réglementaire et la pression concurrentielle montent en même temps.
Pourquoi cette actualité concerne une DSI française
Une DSI française n'est ni partie au litige Anthropic–Alibaba, ni soumise aux sanctions que le Sénat américain pourrait adopter. La portée directe est donc limitée. Mais l'épisode constitue un signal pour qui pilote, ou envisage, un déploiement appuyé sur un modèle open-weight chinois.
Sur le fond, l'attrait de ces modèles est réel et documenté : avec les restrictions américaines qui pèsent sur l'accès à certains modèles frontière, un modèle gratuit, téléchargeable et exécutable sur sa propre infrastructure devient une alternative crédible.9 Le calcul prix-performance pousse plusieurs directions techniques à les évaluer sur des cas de RAG, de code généré ou d'agents métier.
L'accusation publique de distillation ne change rien à la performance technique de ces modèles. Elle ajoute, en revanche, un élément au dossier de risque fournisseur. Une cartographie ICT sérieuse intègre déjà la juridiction du fournisseur, la localisation des traitements et la trajectoire de sortie. Une accusation publique — quelle qu'en soit l'issue — est un input de plus dans cette analyse, au même titre qu'une dépendance à un hyperscaler ou qu'une coupure réglementaire côté américain. Ni plus, ni moins.
Ce que ça change pour une entreprise française
Concrètement, l'épisode ne crée pas de nouvelle échéance et n'oblige à suspendre aucun projet. Il invite plutôt à appliquer une hygiène de gouvernance qui devrait déjà exister. Trois questions, posées en termes conditionnels, suffisent à cadrer le sujet.
D'abord, la question contractuelle. Une entreprise qui appuie un cas d'usage sur un modèle chinois aurait intérêt à savoir documenter précisément la route d'accès (cloud, marketplace, GPU loué chez un acteur européen) et la juridiction applicable. Pour un modèle de la famille Qwen, l'accès commercial passe notamment par Alibaba Cloud, qui a ouvert deux zones de disponibilité en France en juin 2026.12 Une restriction décidée aux États-Unis ne couperait pas, de jure, une zone cloud sous droit français ; elle pourrait en revanche affecter des paiements transfrontaliers ou l'accès aux futures versions du modèle. C'est exactement le type de scénario qu'une analyse d'exposition doit nommer, sans le dramatiser.
Ensuite, la question de la résilience. Pour un acteur soumis à DORA, l'article 28 impose déjà une stratégie de sortie crédible pour tout fournisseur ICT critique, et la revue annuelle correspondante existe indépendamment de cette actualité.11 Une banque sous ACPR qui piloterait un POC sur un modèle chinois aurait intérêt à documenter, dès la phase de test, le RTO toléré par le métier en cas de bascule et le coût d'un repli sur un fournisseur alternatif. Ce n'est pas une réaction à la lettre Anthropic ; c'est l'exigence de base, que l'actualité ne fait que rappeler.
Enfin, la question des données. Le règlement européen sur l'IA, dont des obligations entrent en application le 2 août 2026 pour les systèmes à haut risque, demande de documenter le fournisseur du modèle utilisé en production.10 Là encore, cette obligation préexiste et ne découle pas de l'affaire Qwen. Côté flux, un DPO vérifiera utilement qu'une option d'amélioration du modèle activée par défaut sur certaines offres cloud ne fait pas transiter de données métier hors de l'UE sans base documentée — la CNIL rappelle qu'un transfert hors UE doit être justifié.13 Une accusation publique de distillation n'augmente pas, en soi, la confiance que l'on peut placer dans la rigueur d'un fournisseur sur ce point ; c'est un argument de prudence, pas une preuve.
Webotit, comme acteur français de l'IA conversationnelle, observe que le bon réflexe n'est ni de couper tous les projets chinois par précaution, ni de les pousser en production par optimisme. C'est de tenir une cartographie à jour : quel modèle traite quelle donnée, sous quelle juridiction, et avec quel plan de repli testé. Cette discipline rend l'arbitrage robuste, que l'actualité soit calme ou agitée.
Ce qu'il faut retenir
- 28,8 millions d'échanges Claude présentés comme frauduleux, attribués par Anthropic à des opérateurs liés à Alibaba/Qwen entre le 22 avril et le 5 juin 2026, via environ 25 000 faux comptes (lettre du 10 juin, révélée le 24 juin par CNBC).
- Capacités ciblées : ingénierie logicielle, raisonnement agentique, tâches longues — celles qui justifient le prix d'un contrat LLM Enterprise.
- Alibaba dément et l'accusation n'est pas vérifiée de façon indépendante ; des sénateurs américains évoquent des sanctions, sans texte voté ni calendrier ferme.
- Pas de nouvelle échéance côté français : AI Act (2 août) et DORA article 28 sont des cadres préexistants, pas des obligations déclenchées par cette affaire.
- Bon réflexe DSI : tenir une cartographie fournisseur à jour et un plan de repli testé pour tout modèle open-weight chinois en POC ou en production.
La vraie question pour une DSI française
L'arbitrage utile n'est pas « Claude contre Qwen sur le prix au token ». C'est : votre architecture LLM peut-elle absorber l'indisponibilité d'un fournisseur, qu'elle vienne d'une décision réglementaire côté américain ou d'une rupture côté chinois ? Si la réponse est non, la priorité n'est pas de choisir un camp, mais de mettre en place un routage multi-modèle capable de basculer sans interruption de service.
Discutez-en avec nos équipes spécialisées en orchestration d'agents IA d'entreprise, ou utilisez notre calculateur ROI pour chiffrer un fallback multi-modèle sur votre cas d'usage prioritaire.
Questions frequentes
Qu'est-ce qu'une attaque de distillation et pourquoi Anthropic accuse Alibaba ?
La distillation consiste à entraîner un modèle plus petit ou moins avancé en utilisant les réponses d'un modèle plus capable comme données d'apprentissage. Anthropic accuse des opérateurs liés à Alibaba et à son labo Qwen d'avoir mené 28,8 millions d'échanges frauduleux avec Claude via environ 25 000 faux comptes entre le 22 avril et le 5 juin 2026, en ciblant l'ingénierie logicielle, le raisonnement agentique et les tâches longues. Alibaba dément.
Un POC sur un modèle chinois doit-il être suspendu après cette actualité ?
Non. Cette affaire ne crée aucune obligation nouvelle pour une entreprise française et n'impose de suspendre aucun projet. Elle invite simplement à vérifier que la gouvernance habituelle est en place : route d'accès et juridiction documentées, données envoyées au modèle tracées, plan de repli testé. C'est une bonne pratique qui devrait exister indépendamment de l'actualité.
Quelles suites politiques aux États-Unis ?
Des sénateurs des deux bords évoquent des sanctions contre les labos IA chinois, par exemple via un amendement à une loi de défense qui placerait sur liste noire toute entreprise reconnue comme ayant accédé indûment aux sorties d'un modèle américain. À ce stade, il s'agit d'intentions : aucun texte n'est voté et aucun calendrier ferme n'est arrêté.
DeepSeek et les autres modèles chinois sont-ils visés par la même accusation ?
Non. La lettre du 10 juin nomme spécifiquement des opérateurs liés à Alibaba et au labo Qwen. Anthropic indique toutefois que cette campagne dépasse à elle seule le total cumulé des campagnes antérieures qu'il avait attribuées en février à DeepSeek, Moonshot et MiniMax. Une DSI prudente cartographie son exposition à l'ensemble des modèles open-weight chinois utilisés, sans en tirer de conclusion hâtive sur un fournisseur donné.
Le 2 août 2026 et DORA créent-ils une obligation liée à cette affaire ?
Non. Les obligations de l'AI Act sur les systèmes à haut risque (à compter du 2 août 2026) et la revue annuelle DORA article 28 sont des cadres réglementaires préexistants. Ils demandent déjà de documenter le fournisseur du modèle et une stratégie de sortie ICT. L'affaire Qwen ne déclenche pas de nouvelle échéance : elle fournit, au mieux, un input supplémentaire pour la cartographie des risques fournisseur.
Sources et references
Articles associés

Anthropic coupe : ce que ça change pour vos contrats LLM en France
L'interdiction US Fable 5 et Mythos 5 du 12 juin oblige toute ETI française à rouvrir ses clauses LLM. Anatomie d'une fenêtre d'arbitrage de 90 jours.
Lire
Mistral en discussions à 20 Md€ : quel impact DORA pour les banques
Bloomberg rapporte le 12 juin 2026 des discussions early-stage pour lever ~3 Md€ à ~20 Md€ de valo. Ce que ça change pour l'arbitrage LLM sous DORA.
Lire
GLM-5, Kimi K2.5, DeepSeek V3.2 : les LLM chinois mènent
Analysez comment les LLM chinois open-weight dépassent GPT-5.4 sur les benchmarks et ce que ça implique pour votre stratégie IA multi-modèles.
Lire