Le code source de Claude aurait été divulgué via un fichier map NPM

✍️ OpenClawRadar📅 Publié: April 1, 2026🔗 Source
Le code source de Claude aurait été divulgué via un fichier map NPM
Ad

Selon un tweet de @Fried_rice, le code source de Claude Code semble avoir été divulgué via un fichier map dans leur registre NPM. Le tweet renvoie à une discussion sur Hacker News avec 93 points et 35 commentaires, indiquant un intérêt significatif des développeurs pour cet incident de sécurité.

L'URL du tweet original est fournie, mais le contenu de la page récupérée montre que JavaScript est désactivé ou bloqué, empêchant l'accès aux détails spécifiques de la fuite. Lorsque JavaScript est désactivé sur X.com, la plateforme affiche un message demandant aux utilisateurs d'activer JavaScript ou de passer à un navigateur pris en charge.

Ce type d'incident implique généralement des fichiers source map qui sont accidentellement inclus dans les builds de production. Les source maps sont des outils de débogage qui mappent le code minifié/compilé vers le code source original, et lorsqu'ils sont publiés sur des registres publics comme NPM, ils peuvent exposer du code propriétaire que les développeurs souhaitaient garder privé.

Ad

Pour les développeurs utilisant des agents de codage IA, cet incident souligne l'importance de bonnes pratiques de configuration de build et de déploiement. Les source maps doivent être exclues des packages de production ou publiées sur des registres privés lorsqu'ils contiennent du code sensible.

La discussion sur Hacker News contient probablement une analyse technique des fichiers spécifiques exposés, de l'étendue de la fuite et des implications potentielles pour la sécurité des utilisateurs de Claude Code. Les développeurs intéressés par les détails techniques devraient consulter le fil HN pour l'analyse et la discussion de la communauté.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Scanner de sécurité des compétences OpenClaw : 7,6 % des 31 371 compétences signalées comme dangereuses
Security

Scanner de sécurité des compétences OpenClaw : 7,6 % des 31 371 compétences signalées comme dangereuses

Un développeur a créé un outil qui a analysé l'intégralité du registre ClawHub et a découvert que 2 371 compétences sur 31 371 contenaient des motifs dangereux comme des voleurs de portefeuille, des vols d'identifiants et des injections de prompt. L'outil propose un accès API et des badges pour vérifier les compétences avant leur installation.

OpenClawRadar
OneCLI : Coffre-fort d'identifiants open source pour agents IA
Security

OneCLI : Coffre-fort d'identifiants open source pour agents IA

OneCLI est une passerelle open-source écrite en Rust qui se place entre les agents d'IA et les services externes, injectant les identifiants réels au moment de la requête tandis que les agents ne voient que des clés de substitution. Il fournit un stockage chiffré AES-256-GCM, s'exécute dans un seul conteneur Docker avec PGlite intégré, et fonctionne avec n'importe quel framework d'agents capable de définir un HTTPS_PROXY.

OpenClawRadar
Vulnérabilités de sécurité OpenClaw : des failles critiques du framework corrigées le 28.03.2026.
Security

Vulnérabilités de sécurité OpenClaw : des failles critiques du framework corrigées le 28.03.2026.

Le laboratoire de sécurité Ant AI a identifié 33 vulnérabilités dans le cadre principal d'OpenClaw, avec 8 problèmes critiques corrigés dans la version 2026.3.28. Les vulnérabilités incluent le contournement du bac à sable, l'élévation de privilèges, la persistance des sessions après révocation des jetons, les risques SSRF et la dégradation des listes d'autorisation.

OpenClawRadar
Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.
Security

Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.

Anthropic a détecté trois entreprises chinoises d'IA—DeepSeek, Moonshot et MiniMax—créant plus de 24 000 comptes frauduleux pour générer plus de 16 millions d'échanges avec Claude, extrayant ses capacités de raisonnement par des attaques de distillation systématiques.

OpenClawRadar