Une erreur humaine provoque une fuite massive du code de Claude
Le 31 mars 2026, une mise à jour mal configurée a accidentellement dévoilé l'intégralité du code source de Claude Code, le produit le plus lucratif d'Anthropic.
En réalité, les Russes ne sont pas responsables et ce n’est pas non plus une opération d’espionnage industriel. La fuite a juste été causée par un fichier oublié dans un package npm. Lors de la publication de la version 2.1.88 de Claude Code sur le registre npm, les équipes d’Anthropic ont omis d’exclure un fichier .map de 59,8 Mo. Ce type de fichier (appelé source map) est normalement réservé au débogage interne. Il permet de reconstituer l’intégralité du code source original à partir du code compressé livré aux utilisateurs. Les internautes ont donc obtenu 512 000 lignes de code et 1 900 fichiers. Il s’agit du cœur technique du produit phare d’Anthropic qui s’est retrouvé en clair et accessible à n’importe qui.
50 000 copies en quelques heures
C’est Chaofan Shou, chercheur en sécurité chez Solayer Labs, qui a repéré la fuite et l’a signalée publiquement sur X. Anthropic, qui a transformé Claude en assistant autonome, a réagi rapidement en retirant la version incriminée, mais ce petit laps de temps a été suffisant.
Le dépôt a été copié plus de 50 000 fois avant la suppression. PCMag révèle qu’Anthropic a depuis lancé plus de 8 000 demandes de retrait DMCA pour tenter d’effacer les copies dispersées sur GitHub, Reddit et d’autres plateformes. Ce travail est toutefois laborieux, c’est comme si vous vouliez vider l’océan avec une petite cuillère.
Que contient le fameux code de Claude ?
Certains ont été déçus, ils n’ont pas trouvé les données des clients ou encore le cerveau de l’IA. Grâce à ce code, nous apprenons tout de même qu’Anthropic a résolu la tendance des IA à se perdre sur de longs projets via deux systèmes propriétaires :
-
Self-Healing Memory : un mécanisme de mémoire auto-réparatrice basé sur un index qui permet à Claude de vérifier ses propres faits avant d’agir.
-
Logique d’orchestration multi-agents : la façon dont l’outil divise une tâche complexe en sous-tâches assignées à plusieurs instances simultanées.
Les curieux ont aussi découvert d’autres surprises comme un projet baptisé Kairos. Il s’agit d’un agent autonome permanent capable de tourner en tâche de fond pour comprendre un projet en continu ainsi qu’un système de virtual pets intégré à la console, ce sont des sortes de Tamagotchi.
Par contre, il y a eu un Undercover Mode destiné aux employés d’Anthropic qui travaillent sur des dépôts publics, conçu pour effacer automatiquement toutes les traces d’utilisation de l’IA dans les historiques de commits.
📧
Cet article vous a plu ?
Recevez les 7 meilleures actus IA chaque soir à 19h — résumées en 5 min.
