Claude Code v2.1.150 ajoute une injection de prompt système à distance via le réseau

Claude Code v2.1.150 introduit un mécanisme qui récupère les prompts système des serveurs Anthropic au démarrage et toutes les 60 secondes via un feature flag GrowthBook, permettant effectivement une injection de prompt à distance. Ce changement, présenté comme « améliorations internes de l'infrastructure (sans changement visible pour l'utilisateur) » dans le journal des modifications, ajoute deux sources de données qui injectent des chaînes arbitraires dans le prompt système du LLM avec accès au shell.
Comment ça fonctionne
- Point de terminaison Bootstrap : Au démarrage, Claude Code appelle
api.anthropic.com/api/claude_cli/bootstrapet met en cache la réponse sur le disque. - Feature flag GrowthBook : Le flag
tengu_heron_brookse rafraîchit toutes les 60 secondes via une synchronisation en arrière-plan. Toute chaîne renvoyée par ces points de terminaison est injectée dans le prompt système.
Dans les versions précédentes, le point d'injection existait mais était un code mort renvoyant null. Dans la v2.1.150, l'appel réseau a été activé dans la fonction n0A, et le flag est enregistré via Rv("heron_brook", () => nAA()). La fonction nAA lit la valeur en cache depuis le disque.
Bloquer l'injection
Les utilisateurs qui modifient leurs prompts système (par exemple avec des outils comme tweakcc) peuvent bloquer l'injection à distance avec les variables d'environnement :
export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 export DISABLE_GROWTHBOOK=1
Commandes de vérification (Linux x64)
npm pack @anthropic-ai/[email protected] --pack-destination /tmp tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}' strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'
Les noms de fonctions minifiés sont spécifiques à ce binaire.
Qui est concerné
Toute personne utilisant Claude Code v2.1.150 qui compte sur la modification locale des prompts (par exemple, les utilisateurs avancés, les développeurs soucieux de la sécurité) ou qui veut s'assurer qu'aucun changement de comportement à distance n'ait lieu sans consentement.
📖 Lire la source complète : HN AI Agents
👀 See Also

Claude Opus 4.7 sorti avec raisonnement hybride et fenêtre contextuelle de 1 million de tokens
Anthropic a lancé Claude Opus 4.7, un modèle de raisonnement hybride avec une fenêtre de contexte de 1 million de tokens qui offre des performances renforcées en codage, vision et tâches complexes multi-étapes. Le tarif commence à 5 $ par million de tokens en entrée et 25 $ par million de tokens en sortie.

Claude Code v2.1.73 : Surcharges de modèles, corrections de stabilité et améliorations des performances
Claude Code v2.1.73 ajoute modelOverrides pour les identifiants de fournisseurs personnalisés, corrige les blocages et interblocages critiques, résout les déclassements de modèles de sous-agents et améliore la stabilité du mode vocal. Cette version traite 18 problèmes spécifiques, notamment les invites d'autorisation de commandes bash, la corruption de session et les échecs du bac à sable Linux.

DiLoCo Découplé : Formation Distribuée Résiliente entre Centres de Données avec Faible Bande Passante
Decoupled DiLoCo de Google DeepMind entraîne des LLM à travers des centres de données distants en utilisant un réseau étendu (WAN) de 2 à 5 Gbps, avec des îlots de calcul auto-réparateurs qui isolent les pannes matérielles sans dégrader les performances d'apprentissage automatique.

ThermoQA : Benchmark ouvert pour l'ingénierie thermodynamique testant les LLM sur 293 problèmes de calcul
ThermoQA est un benchmark ouvert comprenant 293 problèmes de thermodynamique technique répartis sur trois niveaux, testant les LLM sur des calculs numériques exacts. Claude Opus 4.6 est en tête avec un score composite de 94,1 %, tandis que DeepSeek-R1 présente la plus grande variance d'exécution à ±2,5 %.