Fuite de 51 200 lignes de code d’Anthropic Claude Code, le projet d’IPO de 350 milliards de dollars impacté

Nouvelles de Gate News, le 31 mars, Anthropic, lors d’une mise à jour npm de routine, a accidentellement divulgué 512 000 lignes de code source de Claude Code, dont des fichiers de débogage essentiels, révélant ainsi l’architecture complète de cet outil d’IA d’édition de code phare. D’après les informations, cet outil génère environ 2,5 milliards de dollars de revenus récurrents par an pour l’entreprise.

Le chercheur en sécurité Chaofan Shou a découvert, dans la version 2.1.88 de Claude Code, un fichier de mappage du code source, puis a publié un lien de téléchargement sur X (Twitter). Le code s’est propagé rapidement en quelques heures jusqu’à GitHub, accumulant des dizaines de milliers de forks ; Anthropic a ensuite envoyé une notification de suppression au titre du DMCA. L’incident de fuite s’est produit cinq jours après une autre fuite due à une erreur de configuration de CMS ayant exposé environ 3 000 fichiers internes, y compris des détails sur le modèle « Mythos » non publié ; en l’espace d’une semaine, deux incidents imprévus ont suscité des inquiétudes sur le marché concernant l’évaluation d’Anthropic à 350 milliards de dollars et son projet d’introduction en bourse au 4e trimestre 2026.

Les fichiers divulgués révèlent une fonctionnalité interne appelée « Undercover Mode », conçue pour empêcher Claude de divulguer des informations confidentielles, tout en mettant aussi en évidence 44 indicateurs de fonctionnalités, le processus démon de back-office non publié KAIROS, ainsi que le code interne de la variante de Claude 4.6 « Capybara ». Anthropic affirme qu’il s’agit d’une erreur d’empaquetage humaine. Les clients entreprises représentent 80 % des revenus de Claude Code et font désormais face au risque d’exposition des techniques de contournement de logique de sécurité et de permissions.

Le développeur canado-coréen Sigrid Jin avait déjà été rapporté pour sa consommation de 25 milliards de jetons de Claude Code ; après l’incident, il a refait le code Python, et en deux heures il a obtenu 50 000 stars sur GitHub. Cela montre que, même si la fuite engendre des risques, la communauté open source reste extrêmement attentive à Claude Code.

Cet événement met en lumière l’importance pour les entreprises d’IA de renforcer avant leur introduction en bourse la sécurité du code et la gestion des permissions internes, tout en rappelant aux investisseurs et aux institutions de surveiller l’impact des risques techniques potentiels sur l’évaluation du marché. Alors qu’Anthropic fait face à davantage de contrôles, ses perspectives de mise sur le marché pourraient connaître des fluctuations significatives.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

SlowMist alerte sur une attaque de phishing active utilisant un faux logiciel « Harmony Voice »

L’équipe de sécurité de SlowMist a averti d’une campagne d’ingénierie sociale visant les utilisateurs de crypto-monnaies. Des fraudeurs se font passer pour des partenaires de projet afin de tromper les utilisateurs en leur faisant télécharger une application malveillante déguisée en outil de traduction. Il est conseillé aux utilisateurs de vérifier l’authenticité des logiciels.

GateNewsMaintenant

Le PDG de l’échange Zonda accuse le fondateur disparu d’avoir perdu $336M en Bitcoin

Le PDG de Zonda, Przemysław Kral, a attribué la perte d’accès à 4 500 BTC de la bourse, d’une valeur de $336 millions, à l’incapacité du fondateur disparu Sylwester Suszek à transférer les clés privées. Au milieu d’allégations de faillite et de demandes de retraits intensifiées, Kral affirme que Zonda reste solvable et qu’il engagera des poursuites judiciaires tout en cherchant Suszek, qui a disparu en 2022.

GateNewsIl y a 45m

La bourse Grinex interrompt tous les échanges après une cyberattaque de $15M sur les systèmes de portefeuilles

Grinex, une bourse de crypto kirghize, a suspendu les échanges après une cyberattaque ayant entraîné des pertes d’environ $15 millions. La nature avancée de l’attaque suggère une implication organisée ou relevant d’un niveau étatique. Grinex a signalé l’incident aux autorités et évalue les dégâts.

GateNewsIl y a 45m

Tether gèle 3,29 M$ d’USDT liés à l’exploitation de Rhea Finance

Tether a gelé 3,29 millions de dollars en USDT liés à l’exploitation de Rhea Finance, garantissant la protection des utilisateurs et la confiance dans l’écosystème. Le traçage de la blockchain a permis d’effectuer cette action contre des portefeuilles suspects après que les attaquants ont déplacé des fonds pour échapper à la détection.

GateNewsIl y a 1h

Le titre de Circle chute après le dépôt d’une plainte pour le piratage du protocole $280M Drift

L’action de Circle Internet Group a chuté de 1 % après qu’une plainte collective a allégué que l’entreprise n’avait pas réussi à empêcher $230 millions en USDC volés lors de l’exploitation du protocole Drift. La poursuite remet en question la capacité de Circle à stopper les transactions des assaillants, soulevant des questions de responsabilité pour les émetteurs de stablecoins en cas de rupture.

GateNewsIl y a 1h

La Fondation Ethereum révèle 100 agents nord-coréens infiltrant des entreprises Web3

Le programme ETH Rangers de la Fondation Ethereum a révélé une menace de sécurité majeure liée à des agents nord-coréens ayant infiltré des entreprises Web3. L’enquête a mis au jour environ 100 agents, signalé 53 projets et récupéré plus de 5,8 millions de dollars. La fondation appelle à améliorer les processus de recrutement et la coopération mondiale pour renforcer la sécurité.

GateNewsIl y a 3h
Commentaire
0/400
Aucun commentaire