Anthropic a confirmé qu’une version récente du package npm de Claude Code incluait accidentellement des fichiers de code source internes. L’incident s’est produit le matin du 1er avril 2026 avec la sortie de la version 2.1.88 du package @anthropic-ai/claude-code. Usuários a rapidement identifié la présence d’un fichier de carte source d’environ 60 Mo qui a permis de reconstruire des parties importantes de la base de code de l’agent d’encodage. La société a supprimé la version concernée du registre public et a attribué le problème à une erreur humaine dans le processus de packaging.
Aucune donnée client ou identifiant sensible n’a été exposé au cours de l’épisode. La société a souligné qu’il ne s’agissait pas d’une faille de sécurité externe, mais plutôt d’une défaillance de configuration interne lors de la préparation de la version. Desenvolvedores et des chercheurs en sécurité ont suivi l’événement en temps réel après une première publicité sur les plateformes en ligne.
Détails du fichier exposé dans la version
Le fichier de carte source inclus dans la version problématique permettait d’accéder à environ 1 900 fichiers TypeScript et à plus de 512 000 lignes de code. Le matériel Esse correspond à la structure de Claude Code, un outil de ligne de commande qui utilise les capacités agentiques du modèle Claude pour effectuer des tâches de programmation de manière autonome. Le package a été publié sur le registre npm, un référentiel largement utilisé par les développeurs du monde entier.
Plus sur le sujet: La baisse des prix de la PlayStation 5 Pro accélère les ventes au détail numériques et élimine les stocks mondiaux
L’exposition s’est produite parce que l’ignorance des paramètres censés conserver la carte source en interne n’a pas réussi à empêcher son inclusion dans la version finale. Pesquisadores a remarqué que la carte pointait vers un fichier compressé hébergé sur le stockage de Anthropic, ce qui permettait à toute personne intéressée de télécharger facilement l’intégralité du contenu pendant la brève période pendant laquelle il restait disponible.
- La version 2.1.88 du package a été supprimée de npm peu de temps après l’identification du problème.
- Des copies du code divulgué ont été rapidement archivées dans des référentiels publics sur GitHub.
- Les analystes ont commencé à examiner le matériel pour mieux comprendre l’architecture de l’agent.
Réaction de Anthropic à l’incident
La société a publié une déclaration officielle par l’intermédiaire d’un porte-parole et a confirmé que l’épisode résultait exclusivement d’une erreur humaine. Medidas Des mesures de prévention supplémentaires sont mises en œuvre pour éviter des répétitions similaires dans les futures versions logicielles. Anthropic a renforcé que Claude Code continue d’être opérationnel pour les utilisateurs sans interruptions liées au cas.
Les experts en sécurité de la chaîne d’approvisionnement notent que les fuites de ce type, même sans exposition des modèles d’IA ou des données clients, peuvent fournir une visibilité sur les outils et flux de travail internes d’une entreprise. Claude Code a été lancé en février 2025 et a gagné du terrain en ajoutant des fonctionnalités agentiques qui permettent au modèle d’effectuer des actions au nom de l’utilisateur avec différents niveaux d’autonomie.
Analyse technique du matériel disponible
Les développeurs qui ont examiné le code exposé ont identifié des références à des outils internes, des modèles d’interaction entre les composants et des configurations d’agent spécifiques. Le volume de lignes de code suggère une base complexe qui intègre le modèle de langage avec des capacités d’exécution de tâches, de révision automatique et de gestion de flux de travail. Parte du contenu révèle les approches utilisées pour contrôler le comportement des agents dans des scénarios de codage pratiques.
L’incident survient à un moment où les outils de développement assistés par l’IA connaissent une croissance accélérée. Empresas du secteur investissent massivement dans des agents qui vont au-delà de la simple génération de code et commencent à agir de manière plus indépendante dans les environnements de développement. Le Anthropic positionne le Claude Code comme une solution qui équilibre la puissance avec les garanties de sécurité.
En savoir plus: La nouvelle mise à jour du système Apple optimise la gestion des tâches urgentes pour les utilisateurs d’iPhone
Contexte récent d’incidents dans l’entreprise
Il s’agit du deuxième épisode signalé sur une courte période impliquant une exposition accidentelle d’informations internes du Anthropic. Au cours de la semaine précédente, des projets de fichiers de contenu sont devenus accessibles au public via les configurations des outils de gestion. L’entreprise a traité les deux cas comme des défaillances opérationnelles isolées et sans rapport avec des attaques externes ou une mauvaise utilisation de ses propres outils d’IA.
Les communautés de développeurs surveillent de près les développements, d’autant plus que NPM représente un acteur central dans la chaîne d’approvisionnement logicielle moderne. Qualquer L’échec du packaging dans cet écosystème peut rapidement se propager entre les projets dépendants. Anthropic a déclaré qu’il s’efforçait de renforcer les processus d’examen avant de nouvelles publications.
Impact potentiel sur l’écosystème de l’IA
L’accès au code Claude Code permet aux chercheurs et aux praticiens d’examiner de près les mécanismes d’orchestration des agents, la gestion des outils et les stratégies de confinement des comportements indésirables. Embora, le modèle de langage de base n’a pas été exposé, l’architecture qui l’entoure offre des indices sur la façon dont Anthropic structure les interactions complexes entre l’IA et les systèmes externes.
L’outil a pris de l’importance en permettant au Claude d’effectuer des tâches nécessitant moins d’intervention humaine dans certains modes. Analistas soulignent que la fuite pourrait accélérer les discussions sur les pratiques de sécurité dans les versions de produits d’IA, en particulier celles impliquant des composants agentiques ayant un potentiel d’action autonome.
Couverture complète: Actualités (FR)
Anthropic continue de développer Claude Code et d’étendre ses capacités dans des limites définies. The episode serves as a reminder of the importance of strict controls at all stages of software distribution, even in companies that are leading advances in artificial intelligence.

