Alerte générale ! La fuite du code source de Claude Code provoque des "dommages collatéraux" : Des pirates tendent un piège de phishing sur GitHub

marsbitPublié le 2026-04-03Dernière mise à jour le 2026-04-03

Résumé

Selon un rapport, la fuite du code source de Claude Code due à une erreur humaine chez Anthropic a déclenché une série d'incidents de sécurité. Des pirates exploitent désormais cet événement en créant de faux dépôts sur GitHub pour propager un logiciel espion nommé Vidar. Ces dépôts malveillants, optimisés pour les moteurs de recherche, prétendent offrir une version "déverrouillée avec des fonctionnalités entreprises" du code source divulgué, ciblant ainsi les développeurs imprudents. Une fois exécuté, le logiciel malveillant Vidar vole les informations sensibles, y compris les mots de passe des navigateurs et les portefeuilles de cryptomonnaies, tout en installant l'outil proxy GhostSocks pour assurer une persistance et un accès à distance. Les experts en sécurité mettent en garde contre ces pièges et rappellent l'importance de n'utiliser que des canaux officiels pour éviter de tomber dans ces attaques sophistiquées.

Selon un rapport du 2 avril, l'incident de fuite du code source de Claude Code, causé par une erreur humaine d'Anthropic, continue de s'aggraver. Actuellement, des pirates exploitent cet événement chaud en propageant un logiciel malveillant de vol d'informations nommé Vidar via de faux dépôts sur GitHub.

Leurre amélioré : Prétention de "déverrouiller des fonctionnalités professionnelles"

Un rapport de surveillance de la société de sécurité Zscaler montre qu'un utilisateur nommé idbzoomh a créé plusieurs faux dépôts sur GitHub.

  • Phishing ciblé : Le pirate affirme dans la description du dépôt fournir une version divulguée du code source "déverrouillant des fonctionnalités professionnelles", induisant les développeurs impatients de l'essayer à le télécharger.

  • Optimisation SEO : Pour étendre la portée de l'attaque, l'attaquant a optimisé les mots-clés pour les moteurs de recherche, ce qui fait que ces dépôts malveillants apparaissent souvent en tête des résultats lorsque les utilisateurs recherchent des mots-clés comme "fuite du code Claude Code".

Profil du virus : Infiltration de Vidar, données "déménagées"

Dès qu'un utilisateur est trompé, télécharge et exécute le fichier exécutable inclus, le système est rapidement compromis :

  • Vol d'informations : Le Vidar implanté est un logiciel malveillant très mature sur le dark web, spécialisé dans la collecte de mots de passe de navigateurs, de portefeuilles de cryptomonnaies et de diverses informations personnelles sensibles.

  • Latence persistante : Le virus déploie également simultanément l'outil proxy GhostSocks, établissant un canal secret pour les contrôles à distance ultérieurs et la transmission de données.

Avertissement de risque : Méfiez-vous des "repas gratuits" provenant de canaux non officiels

Les chercheurs en sécurité soulignent que les archives malveillantes de ces faux dépôts sont mises à jour à une fréquence très élevée, contournant facilement les détections de sécurité de base. Au moins deux dépôts utilisant des techniques similaires ont été identifiés, suggérant que le même attaquant teste différentes stratégies de propagation.

Observation de l'industrie : Le "piège en chaîne" de la sécurité de l'IA

De l'erreur de packaging du code source d'Anthropic à la réutilisation de l'événement chaud par les pirates pour le phishing, cet incident reflète la complexité des risques de sécurité à l'ère de l'IA. Lorsque la communauté des développeurs devient une cible, les compétences numériques de base - ne pas exécuter de fichiers binaires de source inconnue - restent la dernière ligne de défense.

L'équipe éditoriale rappelle à tous les développeurs : Veuillez absolument obtenir les outils via les canaux officiels d'Anthropic, et ne tombez pas dans les pièges soigneusement conçus par les pirates par curiosité ou en recherchant des "fonctionnalités crackées".

Questions liées

QQuel est le principal risque de sécurité découlant de la fuite du code source de Claude Code ?

ADes pirates ont exploité la fuite pour créer des dépôts GitHub malveillants diffusant le logiciel espion Vidar, volant les mots de passe, les portefeuilles de crypto-monnaie et les informations personnelles.

QComment les attaquants attirent-ils les développeurs vers leurs dépôts GitHub malveillants ?

AIls prétendent offrir le code source divulgué pour 'déverrouiller les fonctionnalités entreprise' et optimisent leurs dépôts avec des mots-clés pour apparaître en tête des résultats de recherche.

QQuel est le nom du logiciel malveillant distribué via ces faux dépôts ?

ALe logiciel malveillant distribué s'appelle Vidar.

QQuel outil supplémentaire les pirates déploient-ils pour maintenir un accès persistant aux systèmes infectés ?

AIls déploient également l'outil proxy GhostSocks pour établir des canaux secrets pour le contrôle à distance et l'exfiltration des données.

QQuel conseil de sécurité principal est donné aux développeurs pour éviter ces pièges ?

AIl est conseillé de n'obtenir les outils que par les canaux officiels d'Anthropic et de ne jamais exécuter de fichiers binaires provenant de sources inconnues.

Lectures associées

Une fois que les investissements en R&D ont rattrapé ceux des États-Unis, la concurrence sino-américaine sur les puces dépend-elle encore uniquement de l'argent ?

Selon le dernier rapport de la Semiconductor Industry Association (SIA), les investissements chinois en R&D auraient rattrapé voire légèrement dépassé ceux des États-Unis en 2024, en termes de parité de pouvoir d'achat (PPA). Cette comparaison indique que la Chine mobilise désormais une quantité de ressources similaire pour la recherche, mais les chiffres doivent être nuancés. En taux de change du marché, les investissements américains restent bien supérieurs. La structure des dépenses diffère significativement. La Chine consacre plus de 80 % de son budget R&D au « développement expérimental », c'est-à-dire à l'ingénierie, à l'industrialisation et à l'amélioration des technologies existantes. En comparaison, les États-Unis allouent environ 15 % de leurs fonds à la recherche fondamentale, soit le double de la part chinoise (environ 7 %). Cela reflète des écosystèmes distincts : un système américain reposant sur des universités et des laboratoires nationaux pour l'exploration à long terme, et un système chinois où les entreprises, plus tournées vers le marché, jouent un rôle moteur. Dans le secteur spécifique des semi-conducteurs, l'écart reste marqué. Les entreprises américaines ont investi 76,8 milliards de dollars en R&D en 2025, bénéficiant de revenus élevés et d'un cycle vertueux où les profits financent l'innovation future. Les entreprises chinoises, bien qu'augmentant leurs dépenses, partent souvent d'une base de revenus plus faible, ce qui limite le montant absolu disponible, même si l'effort relatif est important. L'article souligne que la compétition technologique ne se résume plus à la seule quantité d'argent investi. À ce niveau, l'efficacité, la concentration des ressources et la qualité de la conversion des résultats de la R&D en produits fiables et compétitifs deviennent primordiales. Les défis pour la Chine incluent le besoin de renforcer les liens entre la recherche fondamentale et l'ingénierie, d'améliorer les processus de validation par les clients et d'éviter la dispersion des investissements. La capacité à supporter des cycles de développement longs et incertains sera un facteur clé pour combler les écarts persistants dans cette industrie complexe et globalisée.

marsbitIl y a 42 mins

Une fois que les investissements en R&D ont rattrapé ceux des États-Unis, la concurrence sino-américaine sur les puces dépend-elle encore uniquement de l'argent ?

marsbitIl y a 42 mins

10% des ménages américains captent 88% de la richesse, comment partager le gâteau à l'ère de l'IA ?

L'essor de l'intelligence artificielle (IA) amplifie les inégalités de revenus et de patrimoine, comme le montre le cas des États-Unis. De 2022 au premier trimestre 2026, la richesse en actions détenue directement par les ménages américains a augmenté d'environ 21 000 milliards de dollars. Les 10 % des familles les plus riches se sont approprié environ 88 % de cette nouvelle richesse (18,5 billions de dollars), tandis que les 50 % les plus pauvres n'en ont reçu qu'environ 1 % (0,2 billion de dollars). Parallèlement, dans des secteurs intensifs en IA, l'emploi croît moins vite et les dépenses en capital semblent se substituer à l'embauche. Ce phénomène rappelle des périodes historiques comme la « pause d'Engels » de la première révolution industrielle, où les gains de productivité ont d'abord profité au capital avant que la part du travail ne remonte. L'IA, technologie à usage général, pourrait affecter la répartition des revenus via quatre mécanismes : un biais en faveur du capital (réduisant la part du travail), une polarisation des tâches et des emplois, un creusement des écarts de compétences et une fracture numérique, et enfin un effet d'amplification par les actifs financiers. Cette concentration des gains menace la demande globale, les travailleurs ayant une plus forte propension à consommer que les détenteurs de capital. Pour la Chine, qui fait face à une offre forte mais une demande intérieure faible, il est crucial d'agir. Les experts proposent une stratégie en trois piliers : des mesures défensives (filets de sécurité sociale, contrôle des monopoles), l'habilitation des travailleurs (réforme éducative, formation tout au long de la vie) et une meilleure redistribution (fiscalité ajustée, partage des données, fonds pour partager les bénéfices de l'IA). L'objectif est de passer d'une logique de substitution par l'IA à une synergie homme-machine et de garantir un partage plus équitable des gains de productivité.

marsbitIl y a 50 mins

10% des ménages américains captent 88% de la richesse, comment partager le gâteau à l'ère de l'IA ?

marsbitIl y a 50 mins

Un géant de l'arbitrage américain lance un panel spécialisé pour les litiges cryptographiques

L'American Arbitration Association (AAA), l'un des plus grands fournisseurs mondiaux de services privés de règlement des différends, a lancé un panel spécialisé pour les litiges liés à la blockchain et aux actifs numériques. Cette initiative, baptisée "Web3 Panel", regroupe des arbitres experts tant sur les aspects juridiques que techniques des conflits cryptographiques. Conçu pour traiter les litiges découlant de systèmes commerciaux de plus en plus automatisés et décentralisés, le panel couvrira les désaccords relatifs à l'interprétation des contrats, la gouvernance, le contrôle des actifs, la cybersécurité, les registres de transaction et l'exécution transfrontalière. Cette démarche illustre l'adaptation des institutions juridiques traditionnelles à la complexité croissante des conflits émergeant avec l'adoption commerciale de la blockchain. Le panel inclut des avocats spécialisés, des universitaires comme le professeur David Hoffman, et des experts du secteur tel que Rich Widmann de Google Cloud. Il traitera également les litiges liés au commerce agentique et aux transactions autonomes, où des systèmes d'IA exécutent des accords avec une intervention humaine limitée. L'AAA précise que ce panel ne lui confère aucune autorité réglementaire sur l'industrie crypto, l'arbitrage nécessitant toujours l'accord préalable des parties concernées.

cointelegraphIl y a 1 h

Un géant de l'arbitrage américain lance un panel spécialisé pour les litiges cryptographiques

cointelegraphIl y a 1 h

La Finlande «coupera» les câbles : les opérateurs russes devront chercher de nouveaux itinéraires pour Internet

La compagnie énergétique finlandaise Fingrid a notifié aux opérateurs télécoms russes qu'à partir de 2027, elle cessera d'entretenir les pylônes supportant les lignes de fibres optiques entre la Russie et la Finlande, les câbles devant être coupés et les pylônes démantelés. La raison officielle est l'arrêt des livraisons d'électricité russe vers la Finlande en 2022, rendant l'entretien de cette infrastructure non rentable. Ce canal représente jusqu'à 30% de la connectivité avec la Finlande, par laquelle transite 60-70% du trafic internet international russe depuis 2022. Les opérateurs russes négocient déjà des itinéraires alternatifs via la Biélorussie, les pays baltes et les câbles sous-marins de la mer Baltique. Aucun impact majeur sur les utilisateurs n'est prévu, mais des reconfigurations du routage, une réduction de la redondance du réseau et des latences accrues pour les ressources étrangères, notamment dans le nord-ouest de la Russie, sont possibles. Cette décision entérine une situation de fait depuis l'arrêt de la coopération énergétique. La dépendance du trafic russe vis-à-vis de la Finlande reste notable malgré les tensions politiques. Pour les opérateurs, les défis clés sont les délais et la fiabilité de la transition vers les canaux de secours, ce qui déterminera si les utilisateurs percevront une baisse de qualité. Une analyse souligne que le recours aux câbles sous-marins baltes échange un canal étroit contre un autre, moins prévisible et vulnérable aux dommages. Ce changement s'inscrit dans un contexte plus large de recherche d'autonomie numérique par la Russie, interrogeant sur un futur où les canaux de connexion internationaux pourraient devenir l'exception plutôt que la règle.

cryptonews.ruIl y a 4 h

La Finlande «coupera» les câbles : les opérateurs russes devront chercher de nouveaux itinéraires pour Internet

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片