La fuite de la carte source de Claude Code révèle que le JavaScript minifié était déjà public sur npm

✍️ OpenClawRadar📅 Publié: April 4, 2026🔗 Source
La fuite de la carte source de Claude Code révèle que le JavaScript minifié était déjà public sur npm
Ad

Ce qui s'est réellement passé avec la « fuite »

Un fichier source map .map destiné au débogage interne a été accidentellement inclus dans la version 2.1.88 du package @anthropic-ai/claude-code sur npm. Le chercheur en sécurité Chaofan Shou l'a repéré et a posté sur X. Anthropic a confirmé qu'il s'agissait d'un « problème d'emballage de version dû à une erreur humaine, et non d'une faille de sécurité ». Le package a été retiré, mais il avait déjà été copié partout.

C'est la deuxième fois que cela se produit - une fuite de source map presque identique s'est produite en février 2025, treize mois plus tôt.

Le code était déjà public

Claude Code est livré sous forme d'un seul fichier JavaScript regroupé - cli.js - distribué via npm. Il fait 13 Mo, 16 824 lignes de JavaScript, et est accessible publiquement sur unpkg.com/@anthropic-ai/claude-code/cli.js depuis le lancement du produit.

Le fichier est minifié mais pas obfusqué. Voici la différence :

  • La minification (ce que chaque bundler comme esbuild, Webpack, Rollup fait par défaut) raccourcit les noms de variables et supprime les espaces blancs
  • L'obfuscation chiffre les chaînes, aplatit le flux de contrôle, injecte du code mort, ajoute des mécanismes anti-altération

Claude Code a une minification standard avec mangling des noms de variables et suppression des espaces blancs, mais aucune des techniques d'obfuscation :

  • Chiffrement/encodage des chaînes : Non
  • Aplatissement du flux de contrôle : Non
  • Injection de code mort : Non
  • Auto-défense / anti-altération : Non
  • Rotation du tableau de chaînes : Non
  • Mangling des noms de propriétés : Non
Ad

Extraction du contenu en texte brut

Toutes les 148 000+ littéraux de chaîne sont en texte brut. Chaque invite système, chaque description d'outil, chaque instruction comportementale est lisible avec un éditeur de texte. Aucun source map n'est nécessaire.

En utilisant un simple script d'extraction basé sur AST, le fichier complet de 13 Mo peut être analysé en 1,47 seconde pour extraire 147 992 chaînes. Après catégorisation :

  • 1 017 invites système et instructions
  • 431 descriptions d'outils
  • 837 noms d'événements de télémétrie uniques (tous préfixés par tengu_ - le nom de code interne de Claude Code)
  • 504 variables d'environnement contrôlant le comportement du produit
  • 3 196 messages d'erreur
  • Points de terminaison codés en dur, URL OAuth, une clé API DataDog, le catalogue complet des modèles

Réaction de la communauté

En une seule journée après la découverte du source map :

  • Des décharges de code sont apparues sur GitHub (comme nirholas/claude-code), DMCA par Anthropic en quelques heures mais forkées des centaines de fois
  • Claw Code - une réécriture complète en Rust de l'architecture de Claude Code - a atteint 50 000 étoiles GitHub en 2 heures, devenant le dépôt le plus rapide de l'histoire à atteindre ce jalon
  • ccleaks.com est apparu - un site d'analyse entièrement conçu cataloguant chaque fonctionnalité non publiée, commande cachée et drapeau de build trouvé dans le code source
  • Des dizaines d'articles d'analyse sur DEV Community, YouTube et des blogs tech disséquant chaque détail

Geoffrey Huntley a publié une « transpilation en salle blanche » complète de Claude Code des mois avant cet incident.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Security

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code

Ward est un outil open-source qui s'intègre aux gestionnaires de paquets pour vérifier chaque paquet avant l'exécution des scripts d'installation. Lorsque Claude Code exécute npm install, Ward analyse automatiquement les paquets à la recherche de logiciels malveillants, de typosquats, de scripts suspects et d'anomalies de version.

OpenClawRadar
Signaux audio cachés détournent les systèmes d'IA vocale avec un taux de succès de 79 à 96 %
Security

Signaux audio cachés détournent les systèmes d'IA vocale avec un taux de succès de 79 à 96 %

La recherche montre que des clips audio imperceptibles peuvent forcer les LALM à exécuter des commandes non autorisées comme des recherches web, des téléchargements de fichiers et l'exfiltration d'e-mails avec un taux de succès de 79 à 96 % sur 13 modèles, y compris les services Mistral et Microsoft.

OpenClawRadar
Paquet PyTorch Lightning malveillant vole des identifiants et infecte les packages npm
Security

Paquet PyTorch Lightning malveillant vole des identifiants et infecte les packages npm

Les versions 2.6.2 et 2.6.3 du package PyPI 'lightning' contiennent un malware sur le thème de Shai-Hulud qui vole des identifiants, des jetons et des secrets cloud, et se propage aux packages npm via des charges utiles JavaScript injectées.

OpenClawRadar
Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables
Security

Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables

Un développeur a créé Clawndom, un crochet open-source pour Claude Code qui vérifie les packages npm dans la base de données de vulnérabilités OSV.dev avant l'installation, bloquant les packages vulnérables connus tout en préservant l'autonomie de l'agent.

OpenClawRadar