Brief IA : Perplexity Computer : faille exploitée pour accéder à Claude Opus 4.6

Perplexity Computer : faille exploitée pour accéder à Claude Opus 4.6

Brief IA
Tom Levy·3 min·2 vues

Le 12 mars 2026, le chercheur Yousif Astarabadi a annoncé avoir exploité une faille dans Perplexity Computer pour obtenir un accès illimité à Claude Opus 4.6, le modèle d'Anthropic. Bien que sa démonstration technique soit valide, il a mal interprété les conditions de facturation, qui sont en réalité asynchrones. Cette situation soulève des inquiétudes concernant la sécurité des infrastructures d'IA et la confiance des utilisateurs.

En bref
1Yousif Astarabadi a exploité une faille dans Perplexity Computer pour accéder à Claude Opus 4.6 sans frais apparents.
2Perplexity a précisé que la facturation est asynchrone, réfutant l'idée d'un accès gratuit.
3Le token d'accès exfiltré pourrait être utilisé par des scripts malveillants, mais Perplexity n'a pas encore commenté cette faille.
💡Pourquoi c'est importantCette faille pourrait exposer les utilisateurs à des risques de sécurité, compromettant la confiance dans l'infrastructure de Perplexity.
Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Exploitation d'une faille par Yousif Astarabadi

Le chercheur en sécurité, Yousif Astarabadi, a récemment mis en lumière une faille dans le système de Perplexity Computer. En modifiant le fichier .npmrc, il a pu exécuter un script au démarrage du programme, lui permettant d'accéder à Claude Opus 4.6 sans frais apparents. Cette découverte a soulevé des questions sur la sécurité de l'accès à ce modèle avancé d'IA.

Malentendu sur la gratuité de l'accès

Astarabadi a initialement conclu que cet accès était gratuit. Cependant, Perplexity a clarifié que la facturation est en réalité asynchrone. Ils ont fourni des détails sur les événements de facturation pour dissiper les malentendus. Le véritable problème réside dans le fait que le token d'accès exfiltré pourrait être exploité par des scripts malveillants, une faille que Perplexity n'a pas encore officiellement commentée.

Réactions sur les réseaux sociaux

Sur la plateforme X, Astarabadi a affirmé avoir obtenu un accès illimité à Claude Opus 4.6 en exploitant l'infrastructure de Perplexity Computer. Bien que sa démonstration technique soit valide, ses conclusions sur la gratuité de l'accès nécessitent une révision à la lumière des explications de Perplexity.

Publication et impact

Le 12 mars 2026, Astarabadi, qui dirige une startup à San Francisco, a publié un article sur X. Celui-ci a rapidement capté l'attention des communautés intéressées par les innovations en intelligence artificielle. Il y prétend avoir obtenu un accès illimité à Claude Opus 4.6, le modèle le plus sophistiqué développé par Anthropic.

Le rôle de Perplexity Computer

L'exploit repose sur Perplexity Computer, un produit lancé récemment, qui permet à un agent IA d'exécuter du code dans un environnement sécurisé, appelé sandbox. Astarabadi a remarqué que Claude Code nécessitait une clé d'accès à l'API d'Anthropic, qui devait être présente dans l'environnement d'exécution. Après plusieurs essais, il a réussi à extraire le token et à l'utiliser sans que ses crédits ne semblent diminuer.

Analyse technique de l'exploit

  • Astarabadi a décrit avoir échoué à six reprises avant de réussir son exploit.
  • Il a modifié le fichier .npmrc pour exécuter un script au démarrage de l'application.
  • Ce script lui a permis de lire les variables d'environnement et d'exfiltrer le token.

Clarifications sur la facturation

La facturation étant asynchrone, l'absence de diminution apparente des crédits ne signifie pas qu'il n'y a pas de coût. Perplexity a expliqué que le token récupéré n'est pas une clé API partagée, mais un token généré spécifiquement pour chaque session utilisateur.

Implications et préoccupations

La conclusion selon laquelle l'accès serait « gratuit et illimité » est donc incorrecte. Cependant, l'exfiltration du token a bien fonctionné, soulevant des préoccupations de sécurité. Le token pourrait être utilisé en dehors du sandbox, exposant potentiellement les utilisateurs à des attaques par injection. Astarabadi a mis en garde contre ces risques, mais Perplexity n'a pas encore répondu officiellement à ces préoccupations.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires