KultureGeek Internet Le code de Claude Code a fuité après une gaffe d’Anthropic

Le code de Claude Code a fuité après une gaffe d’Anthropic

3 min.
1 Avr. 2026 • 16:42
0

Le 31 mars 2026, Anthropic a accidentellement publié l’intégralité du code source de Claude Code, son assistant de développement par intelligence artificielle, via un fichier glissé dans la version 2.1.88 du paquet npm officiel. En quelques heures, 1 900 fichiers TypeScript représentant plus de 512 000 lignes de code se retrouvaient archivés sur GitHub, clonés plus de 41 500 fois avant qu’Anthropic ne réagisse.

Claude Code

C’est Chaofan Shou, chercheur en sécurité chez Solayer Labs, qui a déclenché l’alerte en publiant un lien direct vers l’archive sur X (ex-Twitter). Le fichier de 59,8 Mo référençait un dépôt hébergé sur le stockage cloud R2 d’Anthropic, accessible publiquement sans authentification. Anthropic a confirmé l’incident en déclarant : « Aucune donnée sensible ni aucun identifiant de client n’ont été concernés ou exposés. Il s’agissait d’un problème lié à la mise en place d’une version, causé par une erreur humaine, et non d’une faille de sécurité. Nous mettons actuellement en place des mesures pour éviter que cela ne se reproduise. ».

Le leak de Claude Code dévoile des fonctions cachées

La valeur réelle de cette exposition ne tient pas à la quantité de code, mais à son contenu. Les développeurs qui ont analysé les fichiers ont recensé 44 fonctions entièrement développées mais non activées dans la version publique, ainsi que plusieurs révélations embarrassantes pour Anthropic.

Parmi elles, le « Undercover Mode » : lorsque des employés d’Anthropic contribuent à des dépôts publics via Claude Code, ce mode s’active automatiquement pour effacer toute trace d’IA dans les messages de commit, sans possibilité de le désactiver manuellement. La communauté open source a immédiatement réagi, jugeant la pratique trompeuse. Le code révèle également KAIROS, un système en arrière-plan autonome destiné à la consolidation de la mémoire, non encore disponible publiquement, ainsi qu’un « Coordinator Mode » permettant à Claude d’orchestrer plusieurs agents travaillant en parallèle. Le nom de code interne du projet Claude Code, Tengu, figure aussi dans les fichiers exposés.

Aucune donnée utilisateur n’a été compromise et les modèles de Claude (Opus et Sonnet) ne sont pas concernés par le leak. Mais la fuite intervient dans un contexte déjà fragilisé : quelques jours plus tôt, il a été révélé qu’Anthropic avait rendu accessibles par erreur environ 3 000 fichiers internes, dont un brouillon de billet de blog décrivant un modèle en développement sous les noms de code « Mythos » et « Capybara », présenté en interne comme soulevant des risques de cybersécurité sans précédent. Ce sont deux fuites majeures en moins d’une semaine pour l’un des acteurs les plus en vue de l’IA générative.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

[Jour 3] Les Prime Days commencent, 4 jours de grosses promos sur Amazon

25 Juin. 2026 • 13:00
0
Claude Mythos

Anthropic Mythos : l’IA aurait identifié des failles dans des systèmes classifiés de la NSA

25 Juin. 2026 • 12:40
0 Logiciels

Le modèle de cybersécurité Mythos d’Anthropic aurait détecté des vulnérabilités dans plusieurs...

ESA Galactic bulge

Euclid (ESA) dévoile le cœur surpeuplé de la Voie lactée avant la mission Roman de la NASA

25 Juin. 2026 • 11:10
0 Science

Le télescope spatial Euclid, piloté par l’Agence spatiale européenne, offre une plongée saisissante dans le bulbe...

Google Play Store Icone Logo

Play Store : Google met fin à la commission de 30 % pour les applications Android

25 Juin. 2026 • 9:41
0 Logiciels

Google va autoriser les paiements externes sur le Play Store pour les applications Android, mettre fin à sa commission de 30 % et accepter les...

GTA 6 Personnages Jaquette Artwork

GTA 6 en précommande : voici où l’acheter au meilleur prix

25 Juin. 2026 • 0:00
2 Jeux vidéo

Comme prévu, les précommandes de Grand Theft Auto VI (GTA 6) viennent d’ouvrir ce 25 juin 2026 à minuit. Le jeu de Rockstar...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site