Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Exploitation d'une faille par Yousif Astarabadi
Le chercheur en sécurité, Yousif Astarabadi, a récemment mis en lumière une faille dans le système de Perplexity Computer. En modifiant le fichier .npmrc, il a pu exécuter un script au démarrage du programme, lui permettant d'accéder à Claude Opus 4.6 sans frais apparents. Cette découverte a soulevé des questions sur la sécurité de l'accès à ce modèle avancé d'IA.
Malentendu sur la gratuité de l'accès
Astarabadi a initialement conclu que cet accès était gratuit. Cependant, Perplexity a clarifié que la facturation est en réalité asynchrone. Ils ont fourni des détails sur les événements de facturation pour dissiper les malentendus. Le véritable problème réside dans le fait que le token d'accès exfiltré pourrait être exploité par des scripts malveillants, une faille que Perplexity n'a pas encore officiellement commentée.
Réactions sur les réseaux sociaux
Sur la plateforme X, Astarabadi a affirmé avoir obtenu un accès illimité à Claude Opus 4.6 en exploitant l'infrastructure de Perplexity Computer. Bien que sa démonstration technique soit valide, ses conclusions sur la gratuité de l'accès nécessitent une révision à la lumière des explications de Perplexity.
Publication et impact
Le 12 mars 2026, Astarabadi, qui dirige une startup à San Francisco, a publié un article sur X. Celui-ci a rapidement capté l'attention des communautés intéressées par les innovations en intelligence artificielle. Il y prétend avoir obtenu un accès illimité à Claude Opus 4.6, le modèle le plus sophistiqué développé par Anthropic.
Le rôle de Perplexity Computer
L'exploit repose sur Perplexity Computer, un produit lancé récemment, qui permet à un agent IA d'exécuter du code dans un environnement sécurisé, appelé sandbox. Astarabadi a remarqué que Claude Code nécessitait une clé d'accès à l'API d'Anthropic, qui devait être présente dans l'environnement d'exécution. Après plusieurs essais, il a réussi à extraire le token et à l'utiliser sans que ses crédits ne semblent diminuer.
Analyse technique de l'exploit
- Astarabadi a décrit avoir échoué à six reprises avant de réussir son exploit.
- Il a modifié le fichier .npmrc pour exécuter un script au démarrage de l'application.
- Ce script lui a permis de lire les variables d'environnement et d'exfiltrer le token.
Clarifications sur la facturation
La facturation étant asynchrone, l'absence de diminution apparente des crédits ne signifie pas qu'il n'y a pas de coût. Perplexity a expliqué que le token récupéré n'est pas une clé API partagée, mais un token généré spécifiquement pour chaque session utilisateur.
Implications et préoccupations
La conclusion selon laquelle l'accès serait « gratuit et illimité » est donc incorrecte. Cependant, l'exfiltration du token a bien fonctionné, soulevant des préoccupations de sécurité. Le token pourrait être utilisé en dehors du sandbox, exposant potentiellement les utilisateurs à des attaques par injection. Astarabadi a mis en garde contre ces risques, mais Perplexity n'a pas encore répondu officiellement à ces préoccupations.




