Anthropic a confirmé que la version 2.1.88 du package @anthropic-ai/claude-code, publiée le 1er avril 2026, incluait accidentellement un fichier de carte source d’environ 60 Mo qui permettait de reconstruire des parties importantes du code source de l’agent d’encodage. La société a immédiatement supprimé la version concernée du registre npm après que les utilisateurs ont identifié l’exposition. L’entreprise a attribué l’incident à une erreur humaine dans le processus d’emballage, excluant toute violation de sécurité externe ou exposition de données sensibles des clients.
Escala d’exposition et contenu de fichier divulgué
Le fichier de carte source mis à disposition permettait d’accéder à environ 1 900 fichiers TypeScript et à plus de 512 000 lignes de code relatives à la structure Claude Code, un outil en ligne de commande qui utilise les capacités agentiques du modèle Claude pour exécuter des tâches de programmation de manière autonome. L’échec s’est produit car les paramètres d’ignorance censés conserver la carte source interne ne fonctionnaient pas correctement lors de la préparation finale de la construction.
La carte incluse indiquait un fichier compressé hébergé sur le stockage Anthropic, permettant à toute personne intéressée de télécharger facilement l’intégralité du contenu pendant la brève période pendant laquelle il restait disponible sur le registre npm, un référentiel largement utilisé par les développeurs du monde entier.
- La version 2.1.88 du package a été supprimée de npm peu de temps après l’identification du problème.
- Cópias du code divulgué a été rapidement archivé dans des référentiels publics sur GitHub.
- Pesquisadores a commencé à examiner le matériel pour obtenir des informations sur l’architecture de l’agent.
Resposta de Anthropic et mesures préventives mises en œuvre
La société a publié une déclaration officielle confirmant que l’épisode résultait exclusivement d’une erreur humaine et a renforcé qu’aucune donnée ou identifiant sensible du client n’avait été exposé. Des mesures de prévention Medidas supplémentaires sont en cours de mise en œuvre pour éviter des répétitions similaires dans les futures versions logicielles. Claude Code reste opérationnel pour les utilisateurs sans interruption liée au cas.
En savoir plus: Une erreur humaine anthropique divulgue le code source complet du code de l’agent Claude sur le référentiel npm
Especialistas dans la sécurité de la chaîne d’approvisionnement note que les fuites de ce type, même sans exposition des modèles d’IA ou des données clients, peuvent fournir une visibilité sur les outils et flux de travail internes d’une entreprise. Anthropic a déclaré qu’il s’efforçait de renforcer les processus d’examen avant de nouvelles publications.
Code technique Análise disponible
Desenvolvedores qui a examiné le code exposé a identifié des références à des outils internes, des modèles d’interaction entre les composants et des configurations spécifiques aux agents. Le volume de lignes de code suggère une base complexe qui intègre le modèle de langage avec des capacités d’exécution de tâches, de révision automatique et de gestion de flux de travail. Le contenu Parte révèle les approches utilisées pour contrôler le comportement des agents dans des scénarios de codage pratiques.
Sur le même thème: Google lance Gemini 3.5 Flash Cyber, un modèle d’IA léger pour renforcer la cybersécurité mondiale
Le matériel permet aux chercheurs d’examiner les mécanismes d’orchestration des agents, la gestion des outils et les stratégies permettant de contenir les comportements indésirables. Le modèle de langage principal de Embora n’a pas été exposé, l’architecture qui l’entoure offre des indices sur la manière dont Anthropic structure les interactions complexes entre l’IA et les systèmes externes.
Contexto des incidents récents et impact sur l’écosystème
Este est le deuxième épisode signalé sur une courte période impliquant une exposition accidentelle d’informations internes de Anthropic. La semaine dernière, les projets de fichiers de contenu sont devenus accessibles au public via les paramètres de l’outil de gestion. L’entreprise a traité les deux cas comme des défaillances opérationnelles isolées et sans rapport avec des attaques externes ou une mauvaise utilisation de ses propres outils d’IA.
L’incident survient à un moment où les outils de développement assistés par l’IA connaissent une croissance accélérée. Claude Code, lancé en février 2025, a gagné du terrain en ajoutant des fonctionnalités agentiques qui permettent au modèle d’effectuer des actions au nom de l’utilisateur avec différents niveaux d’autonomie. Les développeurs Comunidades suivent de près les développements de ce dossier, d’autant plus que npm représente un élément central de la chaîne d’approvisionnement logicielle moderne. Cette fuite pourrait accélérer les discussions sur les pratiques de sécurité dans les versions de produits d’IA, en particulier celles impliquant des composants agents ayant un potentiel d’action autonome.

