Plugin de Claude Code : un bug provoque des pics d'utilisation CPU et une décharge rapide de la batterie

✍️ OpenClawRadar📅 Publié: April 2, 2026🔗 Source
Plugin de Claude Code : un bug provoque des pics d'utilisation CPU et une décharge rapide de la batterie
Ad

Le Problème

Un utilisateur avec un nouveau MacBook M5 Pro a subi une décharge complète de la batterie en une seule journée avec une utilisation minimale de l'écran. L'enquête a révélé des processus bun.exe fonctionnant à 100% du CPU pendant plus de 8 heures avec le capot de l'ordinateur portable fermé.

Processus de Débogage

La suspicion initiale était un logiciel malveillant, notamment étant donné le timing avec l'attaque de la chaîne d'approvisionnement npm d'Axios où OpenClaw était mentionné dans les avis. L'utilisateur a effectué des vérifications d'IOC incluant :

  • Recherche du répertoire plain-crypto-js
  • Vérification des fichiers de verrouillage pour les versions compromises d'Axios
  • Recherche dans les journaux des domaines C2

Toutes les vérifications sont revenues propres.

Cause Racine

Les processus remontaient à : ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts

Il s'agit du plugin Telegram de Claude Code, qui génère un serveur bun qui interroge l'API bot de Telegram. Les problèmes critiques :

  • Chaque nouvelle session d'agent Claude Code lance sa propre instance de ce plugin
  • L'utilisateur avait accumulé 8 sessions d'agent au cours de la journée, chacune exécutant son propre processus serveur Telegram
  • Le plugin n'a pas de mécanisme de temporisation en cas d'erreur - lorsque l'interrogation rencontre des problèmes, il réessaie instantanément dans une boucle serrée
  • Deux de ces processus fonctionnaient à 100% du CPU chacun
Ad

Défis de Nettoyage

Les solutions simples n'ont pas fonctionné :

  • Tuer les processus n'a pas aidé car les sessions d'agent les relançaient
  • Désinstaller le plugin ne l'a supprimé que de external_plugins - une copie mise en cache dans ~/.claude/plugins/cache/ continuait d'être chargée
  • Les processus avaient un PPID 1 (launchd), donc ils survivaient aux cycles de veille/réveil

Nettoyage Complet Requis

claude plugins uninstall telegram
rm -rf la copie mise en cache
pkill tous les processus bun restants par nom
redémarrer la machine pour effacer les sessions d'agent obsolètes

Implications Plus Larges

D'autres plugins avec une architecture similaire pourraient avoir le même problème. L'utilisateur a spécifiquement mentionné que les plugins Discord, iMessage et FakeChat ont également des fichiers server.ts qui pourraient présenter un comportement similaire.

Le problème fondamental est la gestion du cycle de vie des plugins : ces serveurs d'arrière-plan fonctionnent sans limites de ressources et sans nettoyage lorsque les sessions se terminent. L'utilisateur suggère que Claude Code a besoin de limites de ressources sur les processus des plugins et d'un nettoyage automatique lorsque les sessions se terminent.

📖 Lire la source complète : r/ClaudeAI

Ad

👀 See Also

Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données
Security

Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données

L'interrupteur 'Améliorer le modèle pour tous' dans les interfaces de LLM peut automatiquement récolter des recherches approfondies de red teaming, envoyant vos concepts de vulnérabilité aux équipes de sécurité des fournisseurs et potentiellement à des articles académiques avant que vous ne les publiiez. Désactivez le partage de données avant de mener des recherches sérieuses en sécurité.

OpenClawRadar
L'utilisation de Claude pour auditer la configuration d'OpenClaw révèle des problèmes de sécurité.
Security

L'utilisation de Claude pour auditer la configuration d'OpenClaw révèle des problèmes de sécurité.

Un développeur a utilisé Claude pour examiner son installation d'OpenClaw et a découvert que le bot écrivait les clés API en texte clair en mémoire et dans des fichiers JSON, ainsi que d'autres problèmes de sécurité.

OpenClawRadar
Intégration de l'agent SOC OpenClaw pour la chasse aux menaces dans un laboratoire SIEM domestique
Security

Intégration de l'agent SOC OpenClaw pour la chasse aux menaces dans un laboratoire SIEM domestique

Un utilisateur de Reddit partage sa configuration SIEM open-source appelée Red Threat Redemption sur Debian 13, intégrant Elasticsearch, Kibana, Wazuh, Zeek et pfSense avec Suricata, puis ajoute un agent IA pour la corrélation automatisée des menaces, la chasse aux menaces et le triage des alertes.

OpenClawRadar
Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA
Security

Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA

Le 31 mars 2026, un acteur de menace lié à la Corée du Nord a compromis npm en publiant des versions piégées d'Axios (1.14.1 et 0.30.4) pendant une fenêtre de 3 heures. Le logiciel malveillant injectait une dépendance qui téléchargeait un RAT spécifique à la plateforme, récoltait des identifiants et s'auto-effaçait, les agents de codage IA comme Claude Code et Cursor étant particulièrement vulnérables en raison des installations npm automatisées.

OpenClawRadar