Anthropic envoie un avis DMCA, retirant massivement 8100 dépôts de code source

marsbitPublié le 2026-04-01Dernière mise à jour le 2026-04-01

Résumé

Suite à la fuite de code source de Claude Code, Anthropic a lancé une action en justice en soumettant des notifications DMCA à GitHub, entraînant la suppression de plus de 8100 dépôts, incluant les forks. Contrairement aux premières hypothèses, la fuite serait due à un bug dans un outil interne de packaging, ayant accidentellement inclus des fichiers sensibles et le code TypeScript dans la version production. Bien que GitHub ait agi rapidement, le code a déjà été largement téléchargé et diffusé sur diverses plateformes, rendant son retrait complet impossible. La communauté développeuse continue d’analyser le code, qui révèle des détails sur la logique de Claude Code et ses instructions internes de réglage.

En réponse à la fuite de code source survenue précédemment, le géant de l'IA Anthropic a lancé une contre-attaque juridique. Selon les dernières informations, l'entreprise a soumis plusieurs avis de retrait DMCA (Digital Millennium Copyright Act) à GitHub, exigeant le nettoyage de tous les dépôts de code source Claude Code hébergés illégalement sur la plateforme.

En conséquence, GitHub a adopté une approche de traitement « radicale », supprimant non seulement le dépôt principal signalé, mais aussi plus de 8100 dépôts forkés associés. Il s'agit de la plus grande opération de nettoyage des droits d'auteur de code dans l'industrie de l'IA ces dernières années.

Inversion de la cause de la fuite : non pas une « erreur humaine », mais un BUG d'outil

L'opinion publique pensait initialement que la fuite était due à une erreur de manipulation d'un employé, mais le rapport d'enquête le plus récent révèle que le véritable coupable est probablement un BUG sous-jacent dans un outil d'empaquetage utilisé en interne par Anthropic.

Ce BUG a entraîné, lors de la construction du package pour l'environnement de production, l'inclusion erronée par le système de fichiers sensibles qui auraient dû rester privés, ainsi que du code source TypeScript complet. L'exposition de ce détail technique atténue dans une certaine mesure les interrogations externes sur le professionnalisme des employés d'Anthropic, mais révèle également de graves lacunes de sécurité dans ses flux de travail automatisés.

Bien que GitHub ait coopéré en retirant 8100 dépôts, il est quasiment impossible d'effacer complètement ces données, car le code source a été téléchargé, cloné et diffusé par des dizaines de milliers de développeurs à travers le monde au cours des 48 dernières heures, atteignant Telegram, des services de stockage cloud et d'autres plateformes Git privées.

Actuellement, de nombreux développeurs au sein de la communauté mènent des recherches « archéologiques » sur ce code. Le code source divulgué ne montre pas seulement la logique de mise en œuvre de Claude Code, mais contient également un grand nombre d'instructions internes concernant le réglage fin du comportement du modèle.

Questions liées

QQuelle action légale Anthropic a-t-elle entreprise suite à la fuite de code source ?

AAnthropic a soumis des avis de retrait DMCA (Digital Millennium Copyright Act) à GitHub, exigeant la suppression de tous les dépôts hébergeant illégalement le code source de Claude Code.

QCombien de dépôts GitHub ont été affectés par les demandes de retrait DMCA d'Anthropic ?

APlus de 8100 dépôts, comprenant le dépôt principal et toutes ses branches (forks), ont été supprimés de GitHub.

QQuelle a été la cause réelle de la fuite du code source, selon l'enquête ?

ALa fuite a été causée par un BUG dans un outil d'empaquetage interne, et non par une erreur humaine. Ce bogue a entraîné l'inclusion involontaire de fichiers sensibles et du code source TypeScript complet dans le build de production.

QPourquoi est-il impossible de supprimer complètement le code source divulgué ?

AParce que le code a été téléchargé, cloné et diffusé par des milliers de développeurs dans le monde entier en 48 heures, se propageant sur des plateformes comme Telegram, des services de stockage cloud et d'autres plateformes Git privées.

QQuelles informations sensibles le code source divulgué contenait-il ?

ALe code source divulgué contenait non seulement la logique de mise en œuvre de Claude Code, mais aussi un grand nombre d'instructions internes concernant le réglage fin (fine-tuning) du comportement du modèle.

Lectures associées

Rapport semestriel 2026 sur les RWA en chaîne : la valeur des actions tokenisées a doublé en un an, mais 90 % des droits sont des coquilles vides

Titre : Rapport semestriel 2026 sur les RWA en chaîne : la valeur des actions tokenisées double en un an, mais 90% des droits sont vides. La valeur des actions tokenisées distribuées en chaîne a doublé, passant de 951 millions de dollars en mars à 1,89 milliard de dollars en juillet 2026. Toutefois, cette croissance est principalement portée par quelques produits et plateformes (Ondo, xStocks, Securitize représentent 85% du marché), et masque une contradiction fondamentale. D'un côté, les produits offshore ("emballés") offrent une meilleure accessibilité et transférabilité sur différentes blockchains (Ethereum, Solana...). De l'autre, les infrastructures réglementées (comme le modèle de règlement Nasdaq) privilégient la certitude juridique et l'intégration avec les systèmes traditionnels (DTC), mais limitent la liquidité. Le marché reste fragmenté : les produits ayant la base juridique la plus solide ont peu de liquidité, tandis que les produits les plus négociés offrent des droits de propriété faibles. Aucun produit ne combine à grande échelle la propriété légale canonique, une large distribution, une liquidité institutionnelle et une découverte de prix indépendante en chaîne. Les données agrégées (18,9 milliards de dollars) peuvent être trompeuses. Elles mesurent la "valeur tokenisée distribuée" et ne correspondent pas à des flux de capitaux nets. Une part significative de la croissance provient de seulement trois instruments (SECZ, FGRS, STRCx), mêlant émissions nouvelles, conversions et variations de prix. En résumé, le paysage des RWA actions est en croissance mais immature, divisé entre commodité/accessibilité et robustesse juridique, avec une concentration élevée et une liquidité réelle limitée.

marsbitIl y a 43 mins

Rapport semestriel 2026 sur les RWA en chaîne : la valeur des actions tokenisées a doublé en un an, mais 90 % des droits sont des coquilles vides

marsbitIl y a 43 mins

Bitcoin en août : les experts s'attendent à une vérification de la fourchette de prix, et non à un retournement rapide

Le Bitcoin pourrait rester sous pression en août, estiment les analystes. Après le rebond de juillet, le marché ne semble pas prêt pour une hausse soutenue et le risque d'une baisse sous les 60 000 $ persiste. La principale cryptomonnaie, négociée autour de 63 500 $ fin juillet, reste dans le couloir 60 000-65 000 $ observé depuis juin. Les experts citent un environnement macroéconomique difficile : des taux d'intérêt américains élevés, une inflation tenace et un dollar fort pèsent sur l'appétit pour les actifs risqués. Les ETF américains sur Bitcoin ont connu des sorties nettes record au premier semestre, reflétant un intérêt institutionnel modéré. Historiquement, août est un mois faible pour le marché crypto. Les scénarios pour le mois à venir vont d'un mouvement latéral (58 000-68 000 $, probabilité de 50%) à une baisse vers 50 000-55 000 $ (probabilité de 30%) ou une hausse vers 71 000-75 000 $ (probabilité de 20%). Les niveaux clés à surveiller sont le support à 60 000-61 000 $ et une résistance à 67 000 $. Bien que certains experts voient les niveaux actuels comme intéressants pour un investissement à long terme, ils conseillent la prudence, estimant qu'un cycle haussier plus significatif ne pourrait intervenir qu'au quatrième trimestre. Les investisseurs sont invités à surveiller les taux d'intérêt, l'inflation, les flux des ETF et le sentiment général envers le risque.

cryptonews.ruIl y a 3 h

Bitcoin en août : les experts s'attendent à une vérification de la fourchette de prix, et non à un retournement rapide

cryptonews.ruIl y a 3 h

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

Les portefeuilles matériels, comme le Coldcard de Coinkite, ont subi une faille majeure : une erreur de codage vieille de cinq ans a compromis la génération sécurisée des phrases de récupération (seed). Au lieu d'utiliser un véritable générateur de nombres aléatoires, les appareils produisaient des clés à partir de données prédictibles (numéro de série et horloge interne), réduisant drastiquement l'entropie (environ 40 à 72 bits contre 128 requis). Le 30 juillet 2026, des pirates ont exploité cette vulnérabilité pour extraire 594,5 bitcoins (environ 40 millions de dollars) en seulement 25 minutes, via une attaque hors ligne par force brute. Coinkite a reconnu que tous les appareils utilisant les micrologiciels affectés étaient vulnérables. La société a publié des mises à jour de sécurité (versions 4.2.0 pour Mk3, 5.6.0 pour Mk4/Mk5, 1.5.0Q pour le modèle Q) mais exclut toute compensation financière. Pour se protéger, les utilisateurs doivent impérativement : installer la mise à jour, générer une **nouvelle** phrase de récupération sur l'appareil mis à jour, et transférer **tous** leurs fonds vers de nouvelles adresses dérivées de cette nouvelle seed. Une phrase secrète BIP-39 peut compléter la sécurité, mais ne remplace pas cette migration. Cet incident, similaire à une faille passée dans OpenSSL/Debian, souligne que même le matériel spécialisé n'est pas infaillible et nécessite des audits indépendants continus, notamment pour les fonctions cryptographiques. Il remet en question la frontière perçue entre la sécurité matérielle et logicielle.

cryptonews.ruIl y a 3 h

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

cryptonews.ruIl y a 3 h

Trading

Spot
活动图片