Large Language Models

Fuite de Claude Code : les hackers contaminent les dépôts GitHub

L'outil d'IA pour coder d'Anthropic vient d'être exposé : code source fuité, et les hackers en font un piège à malware. À vos risques et périls pour le téléchargement.

Page de dépôt GitHub affichant la fuite de Claude Code avec avertissement sur malware caché

Key Takeaways

  • Le code source de Claude Code chez Anthropic a fuité ; les hackers ont contaminé les copies GitHub de malware voleur d'infos.
  • L'entreprise a lancé plus de 8 000 takedowns, recentrés sur 96 — la bataille continue.
  • Ça rappelle les fuites du passé ; ça pourrait accélérer l'évolution open de l'IA malgré les risques.

L’âge d’or de l’IA est là, fuites comprises.

Imaginez l’Ouest sauvage du logiciel : des cowboys (nous, les devs) à la poursuite du filon, prêts à tomber dans les pièges tendus par les bandits. C’est l’ambiance actuelle autour de Claude Code, l’assistant de codage fluide d’Anthropic qui fait vibrer tout le monde. Un chercheur en sécurité a repéré son code source complet lâché par erreur en public début de semaine. Et vlan — GitHub s’enflamme comme un feu d’artifice qui dérape.

Mais voilà le rebondissement qui transforme l’euphorie en cauchemar. Les hackers ont bondi, republiant le code truffé de malware voleur d’infos. BleepingComputer a tout balancé :

Certains des posters sont en réalité des hackers qui ont glissé un malware voleur d’infos dans le code.

Vous ne récupérez pas seulement la recette secrète d’Anthropic ; vous invitez des vampires numériques à vider vos identifiants. Mots de passe, clés API, portefeuilles crypto — envolés en un clin d’œil.

Anthropic a réagi en mode panique de startup. Le Wall Street Journal a lâché l’info : ils ont envoyé des takedowns pour copyright sur plus de 8 000 dépôts GitHub au départ, avant de se recentrer intelligemment sur 96 copies et forks principaux. Bonne pioche — pas la peine de raser tout internet.

Comment Anthropic a-t-il perdu cette pépite d’IA ?

Claude Code n’est pas un gadget ; c’est le pont pour les débutants terrifiés par les terminaux. Copiez-collez les commandes d’install du site, et hop — vous codez avec des superpouvoirs IA. On dirait un sabre laser tendu à un padawan. Mais cette simplicité ? Un aimant à emmerdes.

Déjà en mars, 404 Media avait débusqué des pubs Google falsifiant les guides d’install officiels — menant droit aux malwares. Déjà-vu. Cette fuite ? Un pur accident, selon le chercheur. Le repo d’Anthropic est passé public par erreur. Dans la course folle de l’IA — Pony Express croisé aux sauts quantiques —, ce genre de couacs hurle les douleurs de croissance.

Mon avis bien senti ? Ça rappelle les fuites du noyau Linux des années 90. Linus Torvalds avait pété un câble, la communauté s’était mobilisée, et boum — empire open source né. Prono audacieux : le code de Claude Code va se disperser comme des graines, faisant pousser des IA pirates plus vite qu’Anthropic ne peut envoyer ses DMCA. Dans les révolutions de plateformes, les fuites boostent l’évolution, pas seulement les procès.

Devs, une pause avant le clone.

Pourquoi les hackers bavent sur Claude Code ?

Évident. Le buzz attire les yeux, et les gogos. Claude Code cartonne — codage intuitif pour les masses phobiques des terminaux. Tout le monde veut cet avantage dans la course aux armements IA. Les hackers ? Le cheval de Troie parfait.

Visualisez : vous tombez sur « Claude Code source complet — gratos ! ». Étoiles dans les yeux, git clone. Pendant ce temps, le malware s’infiltre, récoltant des jetons pour des factures AWS surprises. Ou pire — vos clés API Claude, recyclées dans un botnet du dark web.

Le discours PR d’Anthropic ? « On gère. » Mouais, mais 8 000 dépôts au départ ? C’est un incendie de forêt, pas une bougie. Critique du moment : ils jouent au taupe-môle sur GitHub en ignorant les arnaques pubs. Renforcez l’install, les gars — à l’épreuve des balles.

Et plus largement, le chaos règne. Les filets de surveillance du FBI percés par la Chine (prétendument), Apple qui backporte des patches pour les hacks DarkSword sur iPhone, l’Iran qui lorgne les géants tech au milieu des tambours de guerre. La sécu s’effiloche alors que l’IA explose.

La fuite de Claude Code sonne-t-elle le glas d’Anthropic ?

Que nenni. Au contraire. Ce bordel met en lumière l’attrait de Claude — l’IA comme nouveau OS, le codage comme conversation. Les fuites font partie des révolutions de plateformes ; souvenez-vous des folles journées de SourceForge ? Mais le vrai danger : la confiance qui s’effrite. Les devs hésitent sur chaque repo.

Insight unique — parallèle historique : la source de Windows NT

Elena Vasquez
Written by

Senior editor and generalist covering the biggest stories with a sharp, skeptical eye.

Worth sharing?

Get the best AI stories of the week in your inbox — no noise, no spam.

Originally reported by Wired - AI