KultureGeek Internet Le code de Claude Code a fuité après une gaffe d’Anthropic

Le code de Claude Code a fuité après une gaffe d’Anthropic

3 min.
1 Avr. 2026 • 16:42
0

Le 31 mars 2026, Anthropic a accidentellement publié l’intégralité du code source de Claude Code, son assistant de développement par intelligence artificielle, via un fichier glissé dans la version 2.1.88 du paquet npm officiel. En quelques heures, 1 900 fichiers TypeScript représentant plus de 512 000 lignes de code se retrouvaient archivés sur GitHub, clonés plus de 41 500 fois avant qu’Anthropic ne réagisse.

Claude Code

C’est Chaofan Shou, chercheur en sécurité chez Solayer Labs, qui a déclenché l’alerte en publiant un lien direct vers l’archive sur X (ex-Twitter). Le fichier de 59,8 Mo référençait un dépôt hébergé sur le stockage cloud R2 d’Anthropic, accessible publiquement sans authentification. Anthropic a confirmé l’incident en déclarant : « Aucune donnée sensible ni aucun identifiant de client n’ont été concernés ou exposés. Il s’agissait d’un problème lié à la mise en place d’une version, causé par une erreur humaine, et non d’une faille de sécurité. Nous mettons actuellement en place des mesures pour éviter que cela ne se reproduise. ».

Le leak de Claude Code dévoile des fonctions cachées

La valeur réelle de cette exposition ne tient pas à la quantité de code, mais à son contenu. Les développeurs qui ont analysé les fichiers ont recensé 44 fonctions entièrement développées mais non activées dans la version publique, ainsi que plusieurs révélations embarrassantes pour Anthropic.

Parmi elles, le « Undercover Mode » : lorsque des employés d’Anthropic contribuent à des dépôts publics via Claude Code, ce mode s’active automatiquement pour effacer toute trace d’IA dans les messages de commit, sans possibilité de le désactiver manuellement. La communauté open source a immédiatement réagi, jugeant la pratique trompeuse. Le code révèle également KAIROS, un système en arrière-plan autonome destiné à la consolidation de la mémoire, non encore disponible publiquement, ainsi qu’un « Coordinator Mode » permettant à Claude d’orchestrer plusieurs agents travaillant en parallèle. Le nom de code interne du projet Claude Code, Tengu, figure aussi dans les fichiers exposés.

Aucune donnée utilisateur n’a été compromise et les modèles de Claude (Opus et Sonnet) ne sont pas concernés par le leak. Mais la fuite intervient dans un contexte déjà fragilisé : quelques jours plus tôt, il a été révélé qu’Anthropic avait rendu accessibles par erreur environ 3 000 fichiers internes, dont un brouillon de billet de blog décrivant un modèle en développement sous les noms de code « Mythos » et « Capybara », présenté en interne comme soulevant des risques de cybersécurité sans précédent. Ce sont deux fuites majeures en moins d’une semaine pour l’un des acteurs les plus en vue de l’IA générative.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

cyber-attaque

L’IA devient le premier risque cyber pour la stabilité financière mondiale, alerte le FSB

31 Août. 2026 • 22:30
0 Business

Le Conseil de stabilité financière, l’organisme qui coordonne les régulateurs des grandes économies, place...

ChatGPT Logo Icone

ChatGPT : OpenAI atteint 1 milliard de dollars de revenus publicitaires annualisés

31 Août. 2026 • 22:08
0 Internet

OpenAI a annoncé que son activité publicitaire a atteint un taux de croissance annualisé de 1 milliard de dollars, environ 200 jours...

OpenClaw 2.0

OpenClaw 2.0 simplifie l’installation et transforme l’agent IA en outil collaboratif

31 Août. 2026 • 21:51
0 Logiciels

OpenClaw vient de publier la plus grande mise à jour de son histoire. La version 2026.8.1, présentée comme OpenClaw 2.0, revoit...

Nintendo Switch 2 Joy-Con Magnetique

La date du prochain Nintendo Direct fuite à cause d’Ubisoft

31 Août. 2026 • 20:43
0 Jeux vidéo

Une annonce d’Ubisoft concernant son nouveau jeu Just Dance : Decades of Hits laisse supposer que la date du prochain Nintendo Direct vient...

Réseau atomique triangulaire traversé par des ondes de charge

Les supraconducteurs kagome AV3Sb5 révèlent deux visages de leur ordre quantique

31 Août. 2026 • 20:02
0 Science

Trois supraconducteurs bâtis sur le même réseau cristallin kagome ne réorganisent pas leurs charges de la même...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site