Le code source de l'interface en ligne de commande Claude Code d'Anthropic fuit en ligne

Le code source de l'interface en ligne de commande Claude Code d'Anthropic a fuité en ligne à la suite d'une erreur de packaging lors d'une récente mise à jour. L'incident a exposé plus de 512 000 lignes de code provenant de près de 2 000 fichiers TypeScript. L'entreprise a décrit l'événement comme une erreur humaine n'impliquant aucune donnée sensible.

Anthropic a publié la version 2.1.88 de son package npm Claude Code le 31 mars 2026. Le package incluait par inadvertance un fichier source map, donnant ainsi accès à l'intégralité du code source. Le chercheur en sécurité Chaofan Shou a été le premier à signaler le problème sur X, en partageant un lien vers une archive des fichiers. Le code est rapidement apparu dans un dépôt GitHub public, qui a depuis été forké des dizaines de milliers de fois. Aucune donnée client ou identifiant n'a été exposé, selon les responsables d'Anthropic, qui ont qualifié l'incident de problème de packaging dû à une erreur humaine et non d'une faille de sécurité. L'entreprise a déclaré : « Plus tôt aujourd'hui, une version de Claude Code incluait du code source interne. Aucune donnée client sensible ni aucun identifiant n'ont été impliqués ou exposés. Il s'agissait d'un problème de packaging lié à une erreur humaine, et non d'une faille de sécurité. Nous mettons en place des mesures pour éviter que cela ne se reproduise. » Les développeurs ont rapidement commencé à analyser le code ayant fuité. Par exemple, une étude a détaillé l'architecture de la mémoire de Claude Code, incluant les étapes de réécriture de la mémoire en arrière-plan et de validation. Une autre analyse a relevé environ 40 000 lignes pour un système d'outils similaire à des plugins et 46 000 pour le système de requêtes, décrivant l'ensemble comme un outil de développement sophistiqué de niveau industriel, bien au-delà d'une simple interface API. Les efforts communautaires avaient déjà partiellement permis de procéder à une rétro-ingénierie de Claude Code, mais cette fuite offre une exhaustivité sans précédent. Cette exposition permet aux concurrents d'avoir un aperçu de l'architecture d'Anthropic et des vulnérabilités potentielles de ses systèmes de protection.

Articles connexes

Dramatic illustration of Anthropic imposing a paywall on Claude AI, blocking third-party agents from overloaded servers.
Image générée par IA

Anthropic ends unlimited Claude access via third-party agents, requires extra payments for heavy use

Rapporté par l'IA Image générée par IA

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

Anthropic has confirmed the leak of more than 512,000 lines of source code for its Claude Code tool. The disclosure reveals disabled features hinting at future developments, including a persistent background agent called Kairos. Observers examining the code also found references to stealth modes and a virtual assistant named Buddy.

Rapporté par l'IA

Anthropic has limited access to its Claude Mythos Preview AI model due to its superior ability to detect and exploit software vulnerabilities, while launching Project Glasswing—a consortium with over 45 tech firms including Apple, Google, and Microsoft—to collaboratively patch flaws and bolster defenses. The announcement follows recent data leaks at the firm.

Anthropic has launched a legal plugin for its Claude Cowork tool, prompting concerns among dedicated legal AI providers. The plugin offers useful features for contract review and compliance but falls short of replacing specialized platforms. South African firms face additional hurdles due to data protection regulations.

Rapporté par l'IA

Anthropic is temporarily doubling usage limits for its Claude AI chatbot during off-peak hours from March 13 to March 27. The promotion applies to Free, Pro, Max, and Team plan users, excluding Enterprise plans. It activates automatically across web, desktop, mobile, and integrated apps.

Anthropic's Claude AI app has hit the top spot on Apple's App Store free apps chart, overtaking ChatGPT and Gemini, fueled by public support following President Trump's federal ban on the tool over Anthropic's AI safety refusals.

Rapporté par l'IA

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser