Nous rejoindre sur les réseaux

Société

Anthropic expose par inadvertance le code source de son assistant de programmation

Article

le

_**Une erreur de procédure a conduit à la divulgation publique d’une partie du logiciel propriétaire de Claude Code, rapidement répliquée par la communauté des développeurs.**_

La société Anthropic a confirmé qu’une partie du code source de son outil Claude Code, un assistant de programmation à destination des développeurs, a été rendue publique de manière accidentelle. Cet incident est survenu à la suite d’une erreur humaine lors de la publication d’une mise à jour logicielle mardi dernier. Un fichier interne, non destiné à la distribution, a été inclus dans le paquet de mise à jour.

Selon les déclarations de l’entreprise, le problème relève d’une procédure de publication défaillante et non d’une vulnérabilité technique ou d’une faille de sécurité. Anthropic a tenu à préciser qu’aucune donnée client sensible, telle que des identifiants ou des informations personnelles, n’a été compromise lors de cet événement.

Le fichier en question pointait vers un référentiel contenant près de deux mille fichiers, représentant approximativement cinq cent mille lignes de code. Ces éléments ont été rapidement identifiés par des observateurs, puis téléchargés et dupliqués sur la plateforme collaborative GitHub, rendant leur retrait complet difficile.

L’examen du code divulgué indique qu’il concerne principalement l’architecture et les fonctionnalités de l’interface Claude Code. Il ne contiendrait pas les éléments fondamentaux et confidentiels du modèle de langage Claude lui-même, qui constitue le cœur de l’intelligence artificielle développée par Anthropic.

Par ailleurs, la portée de cet incident est considérée comme limitée par certains experts. En effet, l’outil Claude Code avait déjà fait l’objet d’analyses par rétro-ingénierie de la part de développeurs indépendants, rendant une partie de son fonctionnement déjà connue. Il s’agit du second épisode de ce type pour Anthropic, une version antérieure du logiciel ayant subi une exposition similaire de son code source l’année précédente.

Click to comment

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Les + Lus