← Retour aux articles !
Ajouter aux favoris
Xiaomi sort MiMo-V2.6 en open source douze jours après avoir été accusée d'avoir siphonné Claude — le pari du fait accompli

Xiaomi sort MiMo-V2.6 en open source douze jours après avoir été accusée d'avoir siphonné Claude — le pari du fait accompli

Anthropic publie le 10 septembre un rapport nommant sept laboratoires chinois qui auraient distillé Claude à échelle industrielle. Le 22 septembre, Xiaomi — cité au dossier — met en ligne MiMo-V2.6 Pro, Flash et 9B en licence MIT, avec le meilleur score open-weight du marché. Coïncidence, provocation ou plan préparé ? Décryptage.

Par Brice Matter··5 min de lecture
🎧 Écouter le résumé
0:00 / 0:00

La séquence est trop propre pour être fortuite. Le 10 septembre 2026, Anthropic publie son Threat Report et nomme sept laboratoires chinois — Alibaba, Moonshot, DeepSeek, Zhipu, MiniMax, Xiaomi, SenseTime — qu'elle accuse d'avoir mené des « attaques de distillation industrielle » contre Claude, pour un total dépassant 200 millions d'échanges siphonnés. Le 22 septembre, douze jours plus tard, Xiaomi met en ligne sur Hugging Face MiMo-V2.6 — Pro, Flash et 9B — en licence MIT. Le modèle Pro s'impose au sommet du classement open-weight d'Artificial Analysis avec un score de 46, devant les 113 autres modèles ouverts suivis. Coïncidence ou riposte préparée ? Voici ce que révèle le dossier.

Le rapport Anthropic : ce qu'on reproche exactement à Xiaomi

Le Threat Report d'Anthropic du 10 septembre référence l'affaire sous le code GTG-16008 et décrit le mode opératoire attribué à Xiaomi [1] :

  • Fenêtre : 20 jours en mars-avril 2026
  • Volume : plus de 400 000 requêtes vers Claude
  • Comptes : environ 1 500 comptes distincts, ouverts pour l'occasion
  • Masquage : traffic passé par des proxies pour brouiller l'origine
  • Extraction : conversations propres des utilisateurs Xiaomi sauvegardées, puis re-jouées dans Claude via les harnesses OpenClaw et OpenCode pour capturer les réponses et alimenter un jeu de fine-tuning supervisé et de RL

Le geste, en langage courant, s'appelle une distillation : reproduire le comportement d'un modèle sans en avoir les poids, en lui posant des millions de questions et en apprenant sur ses réponses. La technique n'est pas illégale en tant que telle ; c'est la violation des conditions d'utilisation d'Anthropic (interdisant explicitement l'entraînement d'un modèle concurrent sur des sorties de Claude) et le fait de masquer l'identité qui font passer l'affaire du fair play concurrentiel à la faute contractuelle.

Le tableau plus large

Xiaomi n'est ni le premier ni le plus gros nom cité. Anthropic détaille surtout [2][3] :

  • Alibaba : ~151 millions d'échanges, ~5 000 comptes frauduleux, pic à 3 M/jour. Les traces auraient nourri la série Qwen.
  • Moonshot (éditeur de Kimi) : plus de 300 000 requêtes en 10 jours, 5 000 comptes.
  • DeepSeek : parmi les requêtes relayées, Anthropic dit avoir vu passer des identifiants d'accès actifs à une base de données du gouvernement russe.
  • Xiaomi : l'affaire GTG-16008 décrite plus haut.
  • Trois autres — Zhipu, MiniMax, SenseTime — sont nommés sans que le détail public soit aussi précis.

Anthropic dit avoir désactivé les comptes concernés et durci ses règles de détection anti-proxy. Le fait de nommer les entreprises est un signal juridique et politique : c'est la première fois qu'un laboratoire américain pointe du doigt, publiquement, les principaux acteurs du modèle chinois ouvert.

Ce que sort Xiaomi le 22 septembre

MiMo-V2.6 est un package cohérent :

  • MiMo-V2.6-Pro : ~1 000 milliards de paramètres (dense), poids ouverts sous MIT. Entraîné par renforcement pour environ 2,62 millions de dollars selon les chiffres publiés par Xiaomi [4]
  • MiMo-V2.6-Flash : version économique, entraînée pour 0,85 M$
  • MiMo-V2.6-9B : modèle recherche destiné aux universitaires travaillant sur l'entraînement agentique
  • Ressources RL : Xiaomi publie des recettes d'entraînement par renforcement destinées à la reproduction académique

Sur l'Artificial Analysis Intelligence Index, MiMo-V2.6-Pro obtient 46 points, devenant le modèle open-weight n°1 sur 114 [5]. À titre de comparaison, DeepSeek V3.5 tourne autour de 42, Llama 4.5 autour de 40. Il est proche des scores propriétaires haut de gamme — pour un centième du prix d'entraînement affiché.

Le nœud : où sont les preuves ?

Anthropic met en avant deux points troublants au sujet de MiMo-V2.6, sans les prouver formellement [6] :

  1. Certains benchmarks cités par Xiaomi présentent des symptômes classiques de contamination des données — les scores très élevés sur des jeux précis suggèrent que les tests ont pu être vus pendant l'entraînement.
  2. Les signatures stylistiques de certaines réponses MiMo ressemblent à s'y méprendre à celles de Claude — tournures, mise en forme, refus polis.

Xiaomi n'a pas répondu publiquement aux accusations d'Anthropic. Et n'a pas modifié le calendrier de sortie de MiMo-V2.6 pour autant. C'est là que le geste devient politique.

Trois lectures possibles

Lecture 1 : Xiaomi ne peut pas se laisser dicter son calendrier par Anthropic. Le calendrier de MiMo était fixé depuis des mois, l'entreprise ne va pas décaler une sortie majeure parce qu'un laboratoire américain a publié un rapport. Sortir tel prévu envoie le signal que les accusations ne l'atteignent pas.

Lecture 2 : Xiaomi défie Anthropic. En sortant MiMo-V2.6 sous MIT — la licence la plus permissive au monde — Xiaomi rend impossible le retrait ou la restriction du modèle. Chaque téléchargement crée une nouvelle copie irrévocable. Toute action juridique d'Anthropic viendra trop tard : le modèle sera partout.

Lecture 3 : le rapport et la sortie sont couplés côté Anthropic. Certains observateurs suggèrent qu'Anthropic connaissait la date de sortie MiMo-V2.6 et a volontairement publié le rapport douze jours avant pour salir la réception du modèle. On ne peut pas exclure ce calcul — mais rien de public ne le prouve.

Ce que ça change pour l'écosystème open source

  1. Le modèle open-weight chinois devient légalement suspect en Occident. Plusieurs administrations européennes ont, dans les 48 heures suivant le rapport Anthropic, ajouté MiMo, Qwen et Kimi à des listes de vigilance. Pour un DSI, déployer un modèle chinois en production devient un choix qui doit être motivé par une due diligence.
  2. Les CGU des laboratoires vont durcir. Anthropic a annoncé le renforcement de sa détection anti-proxy et l'obligation KYC pour les API à fort volume. OpenAI et Google devraient suivre — au risque de dégrader l'expérience développeur pour tout le monde.
  3. Le fair use en IA se fissure côté sortie. Jusqu'ici, la doctrine américaine considérait implicitement les outputs de modèles comme du texte librement réutilisable. Le rapport Anthropic force le débat : les sorties d'un LLM sont-elles un trade secret défendable ? Un procès Anthropic vs Xiaomi trancherait dix ans de flou.

La nuance qui compte

Il faut résister à la lecture binaire « Anthropic bon, Xiaomi mauvais ». Trois nuances honnêtes :

  • La distillation à partir d'API publiques est une pratique largement répandue — y compris par de petits labs occidentaux qui ne sont pas nommés parce qu'ils opèrent à petite échelle. Xiaomi a industrialisé, mais pas inventé.
  • Les licences MIT publiées par Xiaomi bénéficient à la recherche mondiale, y compris à celle qui étudie ces attaques. On peut condamner le procédé et utiliser le résultat.
  • Anthropic reste une partie prenante commerciale, pas un tribunal neutre. Son rapport est solide mais n'a pas encore été validé par un tiers indépendant.

Le vrai signal

Ce que révèle vraiment cette séquence, c'est que la guerre des poids ouverts a désormais son front juridique. Pendant deux ans, la Chine a gagné du terrain en publiant des modèles quasi-équivalents aux propriétaires occidentaux à des prix ridicules, souvent en s'appuyant sur des sorties d'API des concurrents. Les Américains découvrent que leur avance en modèles-de-pointe se transforme, à chaque relâche, en munition pour l'écosystème ouvert de leur adversaire stratégique. Anthropic tente de fermer cette porte. Xiaomi vient de démontrer qu'elle a suffisamment de matériel pour ne plus en avoir besoin.