Claude Code leak exposes a Tamagotchi-style ‘pet’ and an always-on agent

Une fuite de Claude Code révèle un 'animal de compagnie' à la Tamagotchi et un agent toujours actif
Plus de 512 000 lignes de code divulguées semblent montrer des fonctionnalités non publiées, des instructions pour Claude, et bien plus encore.
Après la sortie de la mise à jour 2.1.88 de Claude Code par Anthropic, les utilisateurs ont rapidement découvert qu'elle contenait un package avec un fichier de carte source contenant son code TypeScript. Une personne sur X a attiré l'attention sur la fuite en publiant un fichier contenant le code. Les données divulguées contiennent plus de 512 000 lignes de code et offrent un aperçu du fonctionnement interne de cet outil de codage alimenté par l'IA, comme l'ont rapporté précédemment Ars Technica et VentureBeat.
Les utilisateurs qui ont exploré le code affirment avoir découvert des fonctionnalités à venir, les instructions d'Anthropic pour le bot IA, et des informations sur son architecture de mémoire. Parmi les éléments remarqués par les utilisateurs, on trouve un animal de compagnie de style Tamagotchi qui “s'assoit à côté de votre boîte de saisie et réagit à votre codage”, selon un post sur Reddit, ainsi qu'une fonctionnalité “KAIROS” qui pourrait permettre un agent d'arrière-plan toujours actif. Les utilisateurs ont également trouvé un commentaire d'un des développeurs d'Anthropic, qui admet à un moment donné que “la mémorisation ici augmente considérablement la complexité, et je ne suis pas sûr que cela améliore vraiment les performances”.
Bien qu'Anthropic ait ensuite corrigé le problème, cela n'a pas empêché les utilisateurs de copier le code dans un dépôt sur GitHub, qui a depuis accumulé plus de 50 000 forks (ou copies du dépôt). Anthropic a lancé Claude Code en février 2025, et l'outil a gagné en popularité après avoir ajouté des capacités agentiques qui effectuent des tâches au nom de l'utilisateur.
“Plus tôt dans la journée, une version de Claude Code a inclus un certain code source interne. Aucune donnée client sensible ou identifiants n'ont été impliqués ou exposés,” déclare Christopher Nulty, porte-parole d'Anthropic, dans un communiqué envoyé à The Verge. “C'était un problème d'emballage de version causé par une erreur humaine, pas une violation de la sécurité. Nous mettons en place des mesures pour éviter que cela ne se reproduise.”
Arun Chandrasekaran, analyste en IA chez Gartner, déclare à The Verge que bien que la fuite de Claude Code pose “des risques tels que fournir aux acteurs malveillants des possibilités de contourner les garde-fous”, son impact à long terme pourrait être limité à servir de “signal d'alarme pour qu'Anthropic investisse davantage dans des processus et des outils pour une meilleure maturité opérationnelle.”
Brief IA — Veille IA quotidienne
Toutes les innovations IA du monde entier, résumées et analysées automatiquement chaque jour.