Anthropic envoie un avis DMCA, retirant massivement 8100 dépôts de code source

marsbitPublié le 2026-04-01Dernière mise à jour le 2026-04-01

Résumé

Suite à la fuite de code source de Claude Code, Anthropic a lancé une action en justice en soumettant des notifications DMCA à GitHub, entraînant la suppression de plus de 8100 dépôts, incluant les forks. Contrairement aux premières hypothèses, la fuite serait due à un bug dans un outil interne de packaging, ayant accidentellement inclus des fichiers sensibles et le code TypeScript dans la version production. Bien que GitHub ait agi rapidement, le code a déjà été largement téléchargé et diffusé sur diverses plateformes, rendant son retrait complet impossible. La communauté développeuse continue d’analyser le code, qui révèle des détails sur la logique de Claude Code et ses instructions internes de réglage.

En réponse à la fuite de code source survenue précédemment, le géant de l'IA Anthropic a lancé une contre-attaque juridique. Selon les dernières informations, l'entreprise a soumis plusieurs avis de retrait DMCA (Digital Millennium Copyright Act) à GitHub, exigeant le nettoyage de tous les dépôts de code source Claude Code hébergés illégalement sur la plateforme.

En conséquence, GitHub a adopté une approche de traitement « radicale », supprimant non seulement le dépôt principal signalé, mais aussi plus de 8100 dépôts forkés associés. Il s'agit de la plus grande opération de nettoyage des droits d'auteur de code dans l'industrie de l'IA ces dernières années.

Inversion de la cause de la fuite : non pas une « erreur humaine », mais un BUG d'outil

L'opinion publique pensait initialement que la fuite était due à une erreur de manipulation d'un employé, mais le rapport d'enquête le plus récent révèle que le véritable coupable est probablement un BUG sous-jacent dans un outil d'empaquetage utilisé en interne par Anthropic.

Ce BUG a entraîné, lors de la construction du package pour l'environnement de production, l'inclusion erronée par le système de fichiers sensibles qui auraient dû rester privés, ainsi que du code source TypeScript complet. L'exposition de ce détail technique atténue dans une certaine mesure les interrogations externes sur le professionnalisme des employés d'Anthropic, mais révèle également de graves lacunes de sécurité dans ses flux de travail automatisés.

Bien que GitHub ait coopéré en retirant 8100 dépôts, il est quasiment impossible d'effacer complètement ces données, car le code source a été téléchargé, cloné et diffusé par des dizaines de milliers de développeurs à travers le monde au cours des 48 dernières heures, atteignant Telegram, des services de stockage cloud et d'autres plateformes Git privées.

Actuellement, de nombreux développeurs au sein de la communauté mènent des recherches « archéologiques » sur ce code. Le code source divulgué ne montre pas seulement la logique de mise en œuvre de Claude Code, mais contient également un grand nombre d'instructions internes concernant le réglage fin du comportement du modèle.

Questions liées

QQuelle action légale Anthropic a-t-elle entreprise suite à la fuite de code source ?

AAnthropic a soumis des avis de retrait DMCA (Digital Millennium Copyright Act) à GitHub, exigeant la suppression de tous les dépôts hébergeant illégalement le code source de Claude Code.

QCombien de dépôts GitHub ont été affectés par les demandes de retrait DMCA d'Anthropic ?

APlus de 8100 dépôts, comprenant le dépôt principal et toutes ses branches (forks), ont été supprimés de GitHub.

QQuelle a été la cause réelle de la fuite du code source, selon l'enquête ?

ALa fuite a été causée par un BUG dans un outil d'empaquetage interne, et non par une erreur humaine. Ce bogue a entraîné l'inclusion involontaire de fichiers sensibles et du code source TypeScript complet dans le build de production.

QPourquoi est-il impossible de supprimer complètement le code source divulgué ?

AParce que le code a été téléchargé, cloné et diffusé par des milliers de développeurs dans le monde entier en 48 heures, se propageant sur des plateformes comme Telegram, des services de stockage cloud et d'autres plateformes Git privées.

QQuelles informations sensibles le code source divulgué contenait-il ?

ALe code source divulgué contenait non seulement la logique de mise en œuvre de Claude Code, mais aussi un grand nombre d'instructions internes concernant le réglage fin (fine-tuning) du comportement du modèle.

Lectures associées

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

Un portefeuille lié à une exploitation a converti des actifs compromis en 18 510 ETH (évalués à environ 30,83 millions de dollars) et 1 548 BNB (environ 924 000 dollars), selon une alerte de suivi sur la chaîne partagée par WuBlockchain citant Lookonchain. L'attaquant, associé à des « jetons H » compromis, détient encore 111,36 millions de ces jetons d'une valeur d'environ 14 millions de dollars. Cette conversion vers des actifs plus liquides comme l'ETH et le BNB est une étape courante après une exploitation, souvent avant une tentative de retrait ou de mélange de fonds. Les grands échanges de ce type peuvent exercer une pression sur les liquidités, signaler les prochaines étapes de l'attaquant et offrir de nouvelles pistes de transaction à suivre pour les enquêteurs. Le suivi sur la chaîne, bien qu'utile pour visualiser les mouvements de fonds en temps réel, présente des limites : les portefeuilles peuvent fractionner les actifs rapidement, les déplacer entre différentes chaînes ou utiliser des adresses intermédiaires, compliquant le traçage. Les étiquettes attribuées aux portefeuilles peuvent également changer. Ces données représentent donc un instantané et non une estimation finale des pertes. Cet incident souligne l'utilité des comptes de surveillance sur la chaîne comme Lookonchain, qui peuvent révéler une activité avant la publication d'une enquête officielle. La conversion en actifs liquides rend également plus difficile et urgente toute tentative de récupération des fonds volés.

bitcoinistIl y a 51 mins

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

bitcoinistIl y a 51 mins

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Après avoir livré un retour sur investissement de 300% pour Cerebras en mai, MSX a une nouvelle fois démontré l'efficacité de son modèle Pre-IPO avec l'introduction en bourse de SpaceX. Le 12 juin, SpaceX (SPCX) a fait son entrée sur le Nasdaq, atteignant un sommet de 176 dollars. Les utilisateurs de MSX ayant participé au projet Pre-IPO de SpaceX en mars à un prix de souscription de 119 dollars ont ainsi réalisé un gain allant jusqu'à 48%. Ce succès valide le parcours complet proposé par MSX : souscription, conservation, possibilité de rachat avant IPO, introduction en bourse, conversion en actif négociable et règlement. Cela distingue la plateforme d'autres acteurs du secteur, où certains utilisateurs ont dû être remboursés suite à des problèmes d'allocation. Ce résultat fait suite à la réussite similaire de Cerebras en mai, où les souscripteurs MSX avaient enregistré des rendements dépassant 300%. Deux introductions consécutives prouvent que MSX a établi un mécanisme fiable et reproductible pour l'accès à des actifs privés de qualité via la blockchain. Le véritable enjeu des produits Pre-IPO n'est pas seulement d'offrir un accès précoce, mais de garantir une voie de sortie claire après l'IPO. MSX continue d'élargir son portefeuille d'actifs Pre-IPO, ciblant notamment les secteurs de l'IA et des technologies de pointe, afin de permettre aux investisseurs de participer à la croissance des entreprises les plus prometteuses.

Odaily星球日报Il y a 5 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Odaily星球日报Il y a 5 h

Trading

Spot
Futures
活动图片