KultureGeek Internet Le code de Claude Code a fuité après une gaffe d’Anthropic

Le code de Claude Code a fuité après une gaffe d’Anthropic

3 min.
1 Avr. 2026 • 16:42
0

Le 31 mars 2026, Anthropic a accidentellement publié l’intégralité du code source de Claude Code, son assistant de développement par intelligence artificielle, via un fichier glissé dans la version 2.1.88 du paquet npm officiel. En quelques heures, 1 900 fichiers TypeScript représentant plus de 512 000 lignes de code se retrouvaient archivés sur GitHub, clonés plus de 41 500 fois avant qu’Anthropic ne réagisse.

Claude Code

C’est Chaofan Shou, chercheur en sécurité chez Solayer Labs, qui a déclenché l’alerte en publiant un lien direct vers l’archive sur X (ex-Twitter). Le fichier de 59,8 Mo référençait un dépôt hébergé sur le stockage cloud R2 d’Anthropic, accessible publiquement sans authentification. Anthropic a confirmé l’incident en déclarant : « Aucune donnée sensible ni aucun identifiant de client n’ont été concernés ou exposés. Il s’agissait d’un problème lié à la mise en place d’une version, causé par une erreur humaine, et non d’une faille de sécurité. Nous mettons actuellement en place des mesures pour éviter que cela ne se reproduise. ».

Le leak de Claude Code dévoile des fonctions cachées

La valeur réelle de cette exposition ne tient pas à la quantité de code, mais à son contenu. Les développeurs qui ont analysé les fichiers ont recensé 44 fonctions entièrement développées mais non activées dans la version publique, ainsi que plusieurs révélations embarrassantes pour Anthropic.

Parmi elles, le « Undercover Mode » : lorsque des employés d’Anthropic contribuent à des dépôts publics via Claude Code, ce mode s’active automatiquement pour effacer toute trace d’IA dans les messages de commit, sans possibilité de le désactiver manuellement. La communauté open source a immédiatement réagi, jugeant la pratique trompeuse. Le code révèle également KAIROS, un système en arrière-plan autonome destiné à la consolidation de la mémoire, non encore disponible publiquement, ainsi qu’un « Coordinator Mode » permettant à Claude d’orchestrer plusieurs agents travaillant en parallèle. Le nom de code interne du projet Claude Code, Tengu, figure aussi dans les fichiers exposés.

Aucune donnée utilisateur n’a été compromise et les modèles de Claude (Opus et Sonnet) ne sont pas concernés par le leak. Mais la fuite intervient dans un contexte déjà fragilisé : quelques jours plus tôt, il a été révélé qu’Anthropic avait rendu accessibles par erreur environ 3 000 fichiers internes, dont un brouillon de billet de blog décrivant un modèle en développement sous les noms de code « Mythos » et « Capybara », présenté en interne comme soulevant des risques de cybersécurité sans précédent. Ce sont deux fuites majeures en moins d’une semaine pour l’un des acteurs les plus en vue de l’IA générative.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

X Twitter Logo Icone

Hausse de prix de l’API de X/Twitter : une start-up française gagne son procès face au réseau social

14 Mai. 2026 • 14:10
0 Internet

Le tribunal des activités économiques de Paris a forcé X/Twitter à revoir fortement à la baisse le prix de son API dans...

Nvidia puce GH200 1

Les États-Unis autorisent dix entreprises chinoises à acheter des puces IA Nvidia H200, mais Pékin freine encore

14 Mai. 2026 • 13:15
0 Business

Washington aurait donné son feu vert à une dizaine d’entreprises chinoises pour que ces dernières puissent acheter les...

Tintin film

Tintin au cinéma : Peter Jackson relance enfin le projet d’une suite avec Spielberg à la production

14 Mai. 2026 • 12:05
0 Geekeries

Quinze ans après Les Aventures de Tintin : Le Secret de la Licorne, Peter Jackson semble prêt à rouvrir le dossier. Le...

Lunettes connectées Samsung

Samsung pourrait lancer ses lunettes connectées dopées à l’IA dès le mois de juillet

14 Mai. 2026 • 10:45
0 Matériel

Samsung préparerait une offensive majeure sur le marché des objets connectés dopés à l’intelligence artificielle....

The Legend of Zelda Film Benjamin Evan Ainsworth Link

Le film The Legend of Zelda change encore sa date de sortie

14 Mai. 2026 • 9:23
0 Geekeries

Nintendo annonce un nouveau changement pour la date de sortie de son film The Legend of Zelda. Ce sera pour le 30 avril 2027 dans le monde, ce qui devrait...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site