La fonctionnalité d'utilisation informatique d'Anthropic déclenche un verrouillage de gouvernance lors d'un test réel

✍️ OpenClawRadar📅 Publié: March 24, 2026🔗 Source
La fonctionnalité d'utilisation informatique d'Anthropic déclenche un verrouillage de gouvernance lors d'un test réel
Ad

Ce qui s'est passé

Anthropic a publié une fonctionnalité d'utilisation informatique. Un développeur travaillait dans une session Claude Code gouvernée pour ajouter une couverture d'application pour ces nouveaux outils lorsque le système est entré en mode VERROUILLAGE.

Détails clés de l'incident

Le système de gouvernance suit le risque cumulatif des opérations refusées. Lorsque ce risque a dépassé 0,50, le système est automatiquement passé en posture de VERROUILLAGE avec ces effets :

  • La session pouvait toujours lire les fichiers
  • Toutes les opérations d'écriture étaient bloquées
  • Les commandes de mutation ne pouvaient pas s'exécuter
  • Les poussées GitHub étaient empêchées
  • La couche de gouvernance a empêché son propre opérateur de terminer le travail qui aurait renforcé le système de gouvernance

Mécanisme d'application

Le VERROUILLAGE est mécaniquement appliqué par le système de crochets avec ces caractéristiques :

  • Aucun canal de contournement n'existe
  • Le modèle ne peut pas contourner la barrière par la conversation
  • L'opérateur ne peut pas émettre d'exceptions en bande
  • Le seul chemin de récupération nécessite de sortir complètement de la session
Ad

Processus de résolution

Pour poursuivre le travail, le développeur a dû :

  • Quitter la session gouvernée
  • Ouvrir un terminal sur sa machine locale
  • Pousser le commit manuellement

Le système a forcé une intervention humaine hors de sa juridiction, créant ce que le développeur décrit comme "la différence entre la gouvernance que vous décrivez et la gouvernance que vous appliquez".

Notes sur le comportement du système

L'implémentation du VERROUILLAGE ne se dégrade pas progressivement, ne demande pas de confirmation et maintient l'état d'arrêt jusqu'à ce qu'une action humaine se produise de l'extérieur. Le développeur note : "Ce refus est le produit."

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.
Security

L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.

Un utilisateur rapporte que l'application Claude pour Android a analysé du code provenant de son presse-papiers sans qu'il ne le colle, Claude identifiant le fichier comme pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Le comportement n'a pas pu être reproduit lors de tests ultérieurs.

OpenClawRadar
Trois Vecteurs d'Attaque par Email Contre les Agents IA Qui Lisent les Emails
Security

Trois Vecteurs d'Attaque par Email Contre les Agents IA Qui Lisent les Emails

Un post sur Reddit détaille trois méthodes spécifiques que les attaquants peuvent utiliser pour détourner les agents IA qui traitent les emails : le Contournement d'Instructions, l'Exfiltration de Données et le Contournement par Jetons. Ces méthodes exploitent l'incapacité de l'agent à distinguer les instructions légitimes des instructions malveillantes intégrées dans le texte de l'email.

OpenClawRadar
Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.
Security

Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.

Anthropic a détecté trois entreprises chinoises d'IA—DeepSeek, Moonshot et MiniMax—créant plus de 24 000 comptes frauduleux pour générer plus de 16 millions d'échanges avec Claude, extrayant ses capacités de raisonnement par des attaques de distillation systématiques.

OpenClawRadar
Faux site Claude Code a diffusé un cheval de Troie — détecté par Windows Defender comme Trojan:Win32/Kepavll!rfn
Security

Faux site Claude Code a diffusé un cheval de Troie — détecté par Windows Defender comme Trojan:Win32/Kepavll!rfn

Un site de typosquatting ou basé sur des publicités imitant le site officiel de Claude Code a distribué un cheval de Troie détecté comme Trojan:Win32/Kepavll!rfn par Windows Defender. Un utilisateur de Reddit avertit les autres de vérifier les URL avant d'exécuter des commandes d'installation PowerShell.

OpenClawRadar