Anthropic envoie un avis DMCA, retirant massivement 8100 dépôts de code source

marsbitPublié le 2026-04-01Dernière mise à jour le 2026-04-01

Résumé

Suite à la fuite de code source de Claude Code, Anthropic a lancé une action en justice en soumettant des notifications DMCA à GitHub, entraînant la suppression de plus de 8100 dépôts, incluant les forks. Contrairement aux premières hypothèses, la fuite serait due à un bug dans un outil interne de packaging, ayant accidentellement inclus des fichiers sensibles et le code TypeScript dans la version production. Bien que GitHub ait agi rapidement, le code a déjà été largement téléchargé et diffusé sur diverses plateformes, rendant son retrait complet impossible. La communauté développeuse continue d’analyser le code, qui révèle des détails sur la logique de Claude Code et ses instructions internes de réglage.

En réponse à la fuite de code source survenue précédemment, le géant de l'IA Anthropic a lancé une contre-attaque juridique. Selon les dernières informations, l'entreprise a soumis plusieurs avis de retrait DMCA (Digital Millennium Copyright Act) à GitHub, exigeant le nettoyage de tous les dépôts de code source Claude Code hébergés illégalement sur la plateforme.

En conséquence, GitHub a adopté une approche de traitement « radicale », supprimant non seulement le dépôt principal signalé, mais aussi plus de 8100 dépôts forkés associés. Il s'agit de la plus grande opération de nettoyage des droits d'auteur de code dans l'industrie de l'IA ces dernières années.

Inversion de la cause de la fuite : non pas une « erreur humaine », mais un BUG d'outil

L'opinion publique pensait initialement que la fuite était due à une erreur de manipulation d'un employé, mais le rapport d'enquête le plus récent révèle que le véritable coupable est probablement un BUG sous-jacent dans un outil d'empaquetage utilisé en interne par Anthropic.

Ce BUG a entraîné, lors de la construction du package pour l'environnement de production, l'inclusion erronée par le système de fichiers sensibles qui auraient dû rester privés, ainsi que du code source TypeScript complet. L'exposition de ce détail technique atténue dans une certaine mesure les interrogations externes sur le professionnalisme des employés d'Anthropic, mais révèle également de graves lacunes de sécurité dans ses flux de travail automatisés.

Bien que GitHub ait coopéré en retirant 8100 dépôts, il est quasiment impossible d'effacer complètement ces données, car le code source a été téléchargé, cloné et diffusé par des dizaines de milliers de développeurs à travers le monde au cours des 48 dernières heures, atteignant Telegram, des services de stockage cloud et d'autres plateformes Git privées.

Actuellement, de nombreux développeurs au sein de la communauté mènent des recherches « archéologiques » sur ce code. Le code source divulgué ne montre pas seulement la logique de mise en œuvre de Claude Code, mais contient également un grand nombre d'instructions internes concernant le réglage fin du comportement du modèle.

Questions liées

QQuelle action légale Anthropic a-t-elle entreprise suite à la fuite de code source ?

AAnthropic a soumis des avis de retrait DMCA (Digital Millennium Copyright Act) à GitHub, exigeant la suppression de tous les dépôts hébergeant illégalement le code source de Claude Code.

QCombien de dépôts GitHub ont été affectés par les demandes de retrait DMCA d'Anthropic ?

APlus de 8100 dépôts, comprenant le dépôt principal et toutes ses branches (forks), ont été supprimés de GitHub.

QQuelle a été la cause réelle de la fuite du code source, selon l'enquête ?

ALa fuite a été causée par un BUG dans un outil d'empaquetage interne, et non par une erreur humaine. Ce bogue a entraîné l'inclusion involontaire de fichiers sensibles et du code source TypeScript complet dans le build de production.

QPourquoi est-il impossible de supprimer complètement le code source divulgué ?

AParce que le code a été téléchargé, cloné et diffusé par des milliers de développeurs dans le monde entier en 48 heures, se propageant sur des plateformes comme Telegram, des services de stockage cloud et d'autres plateformes Git privées.

QQuelles informations sensibles le code source divulgué contenait-il ?

ALe code source divulgué contenait non seulement la logique de mise en œuvre de Claude Code, mais aussi un grand nombre d'instructions internes concernant le réglage fin (fine-tuning) du comportement du modèle.

Lectures associées

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 27 mins

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 27 mins

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 2 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 2 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 4 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片