La fuite accidentelle du code source de Claude Code, l’outil de programmation assistée par intelligence artificielle de Anthropic, a pris une nouvelle dimension de risque. Fin mars, une erreur de packaging a exposé plus de 500 000 lignes de code TypeScript de la version 2.1.88. Poucos jours plus tard, des acteurs malveillants ont commencé à créer de faux référentiels sur la plateforme GitHub pour attirer les développeurs intéressés par le matériel. Les référentiels Esses promettent des versions déverrouillées ou complètes du code et fournissent en fait un voleur d’informations connu sous le nom de Vidar.
Les criminels optimisent les référentiels pour apparaître parmi les premiers résultats des recherches liées à la fuite. Usuários qui recherchent le code original finissent par télécharger des fichiers compressés contenant un compte-gouttes dans Rust. L’outil Essa installe le malware Vidar, responsable du vol des informations d’identification, de l’historique de navigation, des fichiers sensibles et d’autres informations stockées sur l’ordinateur de la victime. Dans certains cas, le package inclut également GhostSocks, qui transforme l’appareil infecté en proxy pour le trafic malveillant.
Les faux référentiels attirent les développeurs à la recherche de code divulgué
Les chercheurs en sécurité ont identifié au moins deux référentiels maintenus par un utilisateur identifié comme « idbzoomh ». Les espaces Esses simulent des référentiels miroir légitimes du code divulgué. Eles incluent des descriptions qui mentionnent des fonctionnalités d’entreprise déverrouillées pour accroître l’attrait auprès des professionnels de la technologie.
Le processus d’infection commence par le téléchargement d’un fichier ZIP ou d’un exécutable déguisé en mise à jour ou en version modifiée. Lors de l’exécution du fichier, le dropper active le mécanisme d’installation silencieuse Vidar. Le voleur d’informations collecte des données et les envoie aux serveurs contrôlés par les attaquants, utilisant souvent des proxys pour rendre le suivi difficile.
La campagne exploite directement l’intérêt généré par la fuite initiale, survenue via un fichier de carte source inclus par erreur dans le package npm. Esse a permis la reconstruction complète de l’architecture interne de l’outil, y compris les composants d’agent et d’autorisations non encore rendus publics.
Plus sur le sujet: Une fuite accidentelle expose le code source complet du code Claude d’Anthropic
Détails techniques du logiciel malveillant Vidar et GhostSocks
Vidar fonctionne comme un voleur d’informations classique, axé sur l’extraction d’informations précieuses sans trop attirer l’attention de l’utilisateur. Ele analyse les dossiers courants, les navigateurs et les applications installées à la recherche de mots de passe, de cookies, de clés API et de documents enregistrés. L’intégration avec GhostSocks étend la portée de la menace en permettant à l’appareil compromis de servir d’intermédiaire dans d’autres opérations criminelles.
Les experts en cybersécurité soulignent que la combinaison des deux malwares rend l’infection particulièrement dangereuse pour les développeurs. Les professionnels du Muitos stockent les informations d’identification d’accès aux référentiels, aux environnements cloud et aux comptes d’entreprise sur leurs ordinateurs de travail. Le vol de ces données peut conduire à des compromissions en chaîne de projets et d’infrastructures.
La distribution se fait principalement via des recherches organiques sur Google et une navigation directe sur GitHub. Les faux référentiels gagnent en visibilité rapidement car ils reproduisent des noms et des structures similaires aux miroirs légitimes apparus peu de temps après la fuite.
Anthropic confirme la cause de la fuite initiale
Anthropic a reconnu publiquement l’incident comme un problème d’emballage causé par une erreur humaine. La société a précisé que le fichier de carte de polices d’environ 60 Mo avait été inclus par accident dans la version publiée dans le registre npm. Nenhum Les données clients, les informations d’identification ou les poids des modèles d’IA ont été exposés dans l’épisode.
À suivre : tout sur claude voleur d'informations
La fuite a révélé des détails sur la mise en œuvre de la CLI du Claude Code, y compris la logique de l’agent multitâche et les fonctionnalités en cours de développement. Embora, le code source n’inclut pas d’informations sensibles sur l’utilisateur, il offre une visibilité sur l’architecture interne de l’outil, ce qui attire à la fois les chercheurs et les acteurs malveillants.
L’entreprise a agi rapidement pour supprimer le package problématique et atténuer l’exposition. Mesmo Ainsi, des copies du code avaient déjà été téléchargées et réparties sur plusieurs référentiels publics avant le correctif.
Risques pour la communauté des développeurs
Les développeurs cherchant à étudier le code divulgué courent le risque d’installer des versions modifiées sans vérification adéquate. La pratique consistant à télécharger des fichiers à partir de sources non officielles augmente considérablement le risque d’infection, en particulier dans un scénario de forte curiosité technique générée par l’incident.
L’utilisation d’un logiciel antivirus à jour et la vérification des hachages de fichiers avant l’exécution représentent des mesures de protection de base. Especialistas recommandent d’éviter les référentiels qui promettent des versions « déverrouillées » ou « d’entreprise » du code, car ces offres cachent souvent des intentions malveillantes.
La vitesse à laquelle les faux référentiels ont gagné du terrain démontre comment l’intérêt collectif pour les fuites d’outils d’IA peut être exploité en quelques heures. Plataformas comme GitHub s’appuient sur la vigilance de la communauté pour identifier et supprimer le contenu malveillant, mais la responsabilité initiale incombe à l’utilisateur final.
Couverture complète: Dernières Nouvelles (FR)
Mesures préventives recommandées dans l’écosystème npm et GitHub
Les professionnels de la technologie doivent donner la priorité à l’installation de packages directement à partir de sources officielles dans la mesure du possible. En cas de fuite de code, la meilleure pratique consiste à attendre des examens indépendants avant tout téléchargement. Verificar la réputation du responsable du référentiel et l’analyse du contenu des fichiers avec des outils de sécurité contribuent également à réduire les risques.
L’épisode renforce l’importance de processus d’emballage rigoureux dans les entreprises qui traitent des technologies sensibles. Erros Les humains dans les pipelines de publication continuent d’être l’une des principales portes d’entrée vers les expositions involontaires du code interne.
La communauté de la cybersécurité suit de près l’évolution de cette campagne. Relatórios indique que Vidar continue d’être actif dans d’autres opérations indépendantes, ce qui suggère que les attaquants pourraient étendre l’utilisation de la fuite Claude Code comme vecteur de distribution supplémentaire.
- Évitez de cliquer sur les liens de référentiel qui apparaissent dans les résultats de recherche liés aux fuites sans vérification préalable.
- Utilisez les gestionnaires de paquets officiels et gardez les outils de sécurité toujours à jour.
- Effectuez des analyses régulières du système après tout téléchargement de code source d’origine douteuse.
- Préférez les environnements isolés ou les machines virtuelles pour analyser le code obtenu à partir de sources publiques.
Ce cas illustre les défis de sécurité dans l’écosystème de développement de l’intelligence artificielle. Enquanto La fuite initiale n’a exposé que le code de l’outil CLI, l’exploitation ultérieure a transformé l’intérêt légitime en une opportunité de voler de véritables données utilisateur.
Anthropic continue de travailler pour renforcer ses processus de publication internes. Desenvolvedores et les entreprises qui utilisent des outils similaires devraient redoubler d’attention aux pratiques d’hygiène numérique, en particulier pendant les périodes de forte circulation de contenu technique sur Internet.

