Anthropic a publié par erreur 512 000 lignes de code source propriétaire de son principal outil AI coding, Claude Code, via un fichier de débogage intégré à une mise à jour npm le 31 mars. L’incident a exposé l’architecture complète d’un produit qui générerait environ 2,5 milliards de dollars de revenus annualisés, soulevant de nouvelles questions opérationnelles pour une entreprise valorisée 350 milliards de dollars.
Détails de la fuite de Claude Code
Le chercheur en sécurité Chaofan Shou a découvert le fichier de source map exposé dans Claude Code version 2.1.88 et a publié un lien de téléchargement sur X. La base de code s’est répandue sur GitHub en quelques heures, accumulant des dizaines de milliers de forks avant que les demandes de retrait DMCA d’Anthropic ne soient appliquées.
L’incident a marqué la deuxième divulgation accidentelle en cinq jours.
Une mauvaise configuration séparée du CMS, le 26 mars, avait déjà exposé environ 3 000 fichiers internes, y compris des détails sur le modèle inédit « Mythos ».
Anthropic a confirmé la fuite à plusieurs médias, la qualifiant de « problème de packaging de version causé par une erreur humaine, et non d’une faille de sécurité ». Les clients entreprises, qui représentent 80 % des revenus de Claude Code, se retrouvent désormais avec un outil dont la logique de sécurité interne est accessible sur Internet.
À lire aussi : XRP Binance Outflows Near 6,000 Daily Transactions
La réécriture de Sigrid Jin
Le développeur coréen Sigrid Jin, mis en avant par The Wall Street Journal pour avoir consommé 25 milliards de tokens Claude Code l’année dernière, a achevé avant l’aube une réécriture Python en environnement « salle blanche ». Son dépôt, claw-code, a atteint 50 000 étoiles GitHub en deux heures.
Les fichiers divulgués ont révélé une fonctionnalité interne appelée « Undercover Mode », conçue pour empêcher Claude d’exposer les détails internes d’Anthropic dans les dépôts publics.
Le code contenait également 44 feature flags, un démon d’arrière-plan inédit appelé KAIROS, ainsi que des noms de code internes pour les modèles — notamment « Capybara » pour une variante de Claude 4.6.
Deux divulgations accidentelles en une seule semaine soulèvent des questions opérationnelles pour une société qui envisagerait une introduction en bourse au quatrième trimestre 2026.
Répercussions sur les tokens IA
Le secteur plus large des cryptomonnaies liées à l’IA avait déjà été affecté par la fuite Mythos du 26 mars, qui a fait baisser les actions de cybersécurité et a ramené le Bitcoin (BTC) à 66 000 $. Le secteur des cryptos IA, actuellement valorisé environ 17,7 milliards de dollars, a perdu 1,5 % sur cette seule semaine.
Les failles de sécurité répétées dans un grand laboratoire d’IA centralisé peuvent avoir un double effet pour les tokens liés à l’IA comme Bittensor (TAO), Render (RNDR) et l’Artificial Superintelligence Alliance (FET).
D’un côté, ces incidents renforcent le récit selon lequel une infrastructure d’IA décentralisée offre une alternative plus résiliente aux laboratoires d’entreprise. De l’autre, une perte de confiance dans la maturité opérationnelle du secteur IA au sens large pourrait faire baisser les prix des tokens en parallèle des valeurs technologiques traditionnelles — comme ce fut le cas lorsque la fuite Mythos a d’abord ébranlé le marché.
À lire ensuite : Midnight Mainnet Debuts On Cardano With 9 Partners, Including Google Cloud






