Claude Code v2.1.150 ajoute une injection de prompt système à distance via le réseau

Claude Code v2.1.150 introduit un mécanisme qui récupère les prompts système des serveurs Anthropic au démarrage et toutes les 60 secondes via un feature flag GrowthBook, permettant effectivement une injection de prompt à distance. Ce changement, présenté comme « améliorations internes de l'infrastructure (sans changement visible pour l'utilisateur) » dans le journal des modifications, ajoute deux sources de données qui injectent des chaînes arbitraires dans le prompt système du LLM avec accès au shell.
Comment ça fonctionne
- Point de terminaison Bootstrap : Au démarrage, Claude Code appelle
api.anthropic.com/api/claude_cli/bootstrapet met en cache la réponse sur le disque. - Feature flag GrowthBook : Le flag
tengu_heron_brookse rafraîchit toutes les 60 secondes via une synchronisation en arrière-plan. Toute chaîne renvoyée par ces points de terminaison est injectée dans le prompt système.
Dans les versions précédentes, le point d'injection existait mais était un code mort renvoyant null. Dans la v2.1.150, l'appel réseau a été activé dans la fonction n0A, et le flag est enregistré via Rv("heron_brook", () => nAA()). La fonction nAA lit la valeur en cache depuis le disque.
Bloquer l'injection
Les utilisateurs qui modifient leurs prompts système (par exemple avec des outils comme tweakcc) peuvent bloquer l'injection à distance avec les variables d'environnement :
export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 export DISABLE_GROWTHBOOK=1
Commandes de vérification (Linux x64)
npm pack @anthropic-ai/[email protected] --pack-destination /tmp tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}' strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'
Les noms de fonctions minifiés sont spécifiques à ce binaire.
Qui est concerné
Toute personne utilisant Claude Code v2.1.150 qui compte sur la modification locale des prompts (par exemple, les utilisateurs avancés, les développeurs soucieux de la sécurité) ou qui veut s'assurer qu'aucun changement de comportement à distance n'ait lieu sans consentement.
📖 Lire la source complète : HN AI Agents
👀 See Also

Anthropic supprime l'accès au corps des messages Gmail du connecteur Claude
Anthropic a supprimé les outils gmail_read_message et gmail_search_messages du connecteur Gmail, les remplaçant par get_thread et search_threads qui ne renvoient plus les corps de messages ou le contenu des pièces jointes.

Qwen3.6-27B tient sur un seul GPU de 24 Go, surpassant l'ancien 397B MoE sur SWE-bench
Qwen3.6-27B (Apache 2.0, contexte de 262K) fonctionne en Q4_K_M dans ~16,8 Go, atteignant SWE-bench Verified 77,2 — surpassant Qwen3.5-397B-A17B MoE (76,2). Utilise l'attention linéaire Gated DeltaNet avec Thinking Preservation pour les workflows agentiques.

Les diplômés huent les discours d'IA aux cérémonies de remise des diplômes : un signe du sentiment des développeurs
Les diplômés universitaires ont hué les orateurs qui prônaient l'enthousiasme pour l'IA lors des cérémonies de remise des diplômes, reflétant une inquiétude plus large quant à l'impact de l'IA sur les emplois et la société.

PostmarketOS Mise à jour de février 2026 : Noyaux génériques et politique d'IA
PostmarketOS propose désormais des paquets de noyau génériques (linux-postmarketos-mainline, -stable, -lts) et a mis à jour sa politique d'IA pour interdire explicitement l'IA générative. Le projet a également connu des changements de contributeurs et des améliorations de l'intégration continue matérielle.