Claude Code v2.1.150 ajoute une injection de prompt système à distance via le réseau

✍️ OpenClawRadar📅 Publié: May 25, 2026🔗 Source
Claude Code v2.1.150 ajoute une injection de prompt système à distance via le réseau
Ad

Claude Code v2.1.150 introduit un mécanisme qui récupère les prompts système des serveurs Anthropic au démarrage et toutes les 60 secondes via un feature flag GrowthBook, permettant effectivement une injection de prompt à distance. Ce changement, présenté comme « améliorations internes de l'infrastructure (sans changement visible pour l'utilisateur) » dans le journal des modifications, ajoute deux sources de données qui injectent des chaînes arbitraires dans le prompt système du LLM avec accès au shell.

Comment ça fonctionne

  • Point de terminaison Bootstrap : Au démarrage, Claude Code appelle api.anthropic.com/api/claude_cli/bootstrap et met en cache la réponse sur le disque.
  • Feature flag GrowthBook : Le flag tengu_heron_brook se rafraîchit toutes les 60 secondes via une synchronisation en arrière-plan. Toute chaîne renvoyée par ces points de terminaison est injectée dans le prompt système.

Dans les versions précédentes, le point d'injection existait mais était un code mort renvoyant null. Dans la v2.1.150, l'appel réseau a été activé dans la fonction n0A, et le flag est enregistré via Rv("heron_brook", () => nAA()). La fonction nAA lit la valeur en cache depuis le disque.

Ad

Bloquer l'injection

Les utilisateurs qui modifient leurs prompts système (par exemple avec des outils comme tweakcc) peuvent bloquer l'injection à distance avec les variables d'environnement :

export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1
export DISABLE_GROWTHBOOK=1

Commandes de vérification (Linux x64)

npm pack @anthropic-ai/[email protected] --pack-destination /tmp
tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz
strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}'
strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'

Les noms de fonctions minifiés sont spécifiques à ce binaire.

Qui est concerné

Toute personne utilisant Claude Code v2.1.150 qui compte sur la modification locale des prompts (par exemple, les utilisateurs avancés, les développeurs soucieux de la sécurité) ou qui veut s'assurer qu'aucun changement de comportement à distance n'ait lieu sans consentement.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Claude Opus 4.7 sorti avec raisonnement hybride et fenêtre contextuelle de 1 million de tokens
News

Claude Opus 4.7 sorti avec raisonnement hybride et fenêtre contextuelle de 1 million de tokens

Anthropic a lancé Claude Opus 4.7, un modèle de raisonnement hybride avec une fenêtre de contexte de 1 million de tokens qui offre des performances renforcées en codage, vision et tâches complexes multi-étapes. Le tarif commence à 5 $ par million de tokens en entrée et 25 $ par million de tokens en sortie.

OpenClawRadar
Claude Code v2.1.73 : Surcharges de modèles, corrections de stabilité et améliorations des performances
News

Claude Code v2.1.73 : Surcharges de modèles, corrections de stabilité et améliorations des performances

Claude Code v2.1.73 ajoute modelOverrides pour les identifiants de fournisseurs personnalisés, corrige les blocages et interblocages critiques, résout les déclassements de modèles de sous-agents et améliore la stabilité du mode vocal. Cette version traite 18 problèmes spécifiques, notamment les invites d'autorisation de commandes bash, la corruption de session et les échecs du bac à sable Linux.

OpenClawRadar
DiLoCo Découplé : Formation Distribuée Résiliente entre Centres de Données avec Faible Bande Passante
News

DiLoCo Découplé : Formation Distribuée Résiliente entre Centres de Données avec Faible Bande Passante

Decoupled DiLoCo de Google DeepMind entraîne des LLM à travers des centres de données distants en utilisant un réseau étendu (WAN) de 2 à 5 Gbps, avec des îlots de calcul auto-réparateurs qui isolent les pannes matérielles sans dégrader les performances d'apprentissage automatique.

OpenClawRadar
ThermoQA : Benchmark ouvert pour l'ingénierie thermodynamique testant les LLM sur 293 problèmes de calcul
News

ThermoQA : Benchmark ouvert pour l'ingénierie thermodynamique testant les LLM sur 293 problèmes de calcul

ThermoQA est un benchmark ouvert comprenant 293 problèmes de thermodynamique technique répartis sur trois niveaux, testant les LLM sur des calculs numériques exacts. Claude Opus 4.6 est en tête avec un score composite de 94,1 %, tandis que DeepSeek-R1 présente la plus grande variance d'exécution à ±2,5 %.

OpenClawRadar