Claude Code v2.1.150 ajoute une injection de prompt système à distance via le réseau

✍️ OpenClawRadar📅 Publié: May 25, 2026🔗 Source
Claude Code v2.1.150 ajoute une injection de prompt système à distance via le réseau
Ad

Claude Code v2.1.150 introduit un mécanisme qui récupère les prompts système des serveurs Anthropic au démarrage et toutes les 60 secondes via un feature flag GrowthBook, permettant effectivement une injection de prompt à distance. Ce changement, présenté comme « améliorations internes de l'infrastructure (sans changement visible pour l'utilisateur) » dans le journal des modifications, ajoute deux sources de données qui injectent des chaînes arbitraires dans le prompt système du LLM avec accès au shell.

Comment ça fonctionne

  • Point de terminaison Bootstrap : Au démarrage, Claude Code appelle api.anthropic.com/api/claude_cli/bootstrap et met en cache la réponse sur le disque.
  • Feature flag GrowthBook : Le flag tengu_heron_brook se rafraîchit toutes les 60 secondes via une synchronisation en arrière-plan. Toute chaîne renvoyée par ces points de terminaison est injectée dans le prompt système.

Dans les versions précédentes, le point d'injection existait mais était un code mort renvoyant null. Dans la v2.1.150, l'appel réseau a été activé dans la fonction n0A, et le flag est enregistré via Rv("heron_brook", () => nAA()). La fonction nAA lit la valeur en cache depuis le disque.

Ad

Bloquer l'injection

Les utilisateurs qui modifient leurs prompts système (par exemple avec des outils comme tweakcc) peuvent bloquer l'injection à distance avec les variables d'environnement :

export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1
export DISABLE_GROWTHBOOK=1

Commandes de vérification (Linux x64)

npm pack @anthropic-ai/[email protected] --pack-destination /tmp
tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz
strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}'
strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'

Les noms de fonctions minifiés sont spécifiques à ce binaire.

Qui est concerné

Toute personne utilisant Claude Code v2.1.150 qui compte sur la modification locale des prompts (par exemple, les utilisateurs avancés, les développeurs soucieux de la sécurité) ou qui veut s'assurer qu'aucun changement de comportement à distance n'ait lieu sans consentement.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Anthropic supprime l'accès au corps des messages Gmail du connecteur Claude
News

Anthropic supprime l'accès au corps des messages Gmail du connecteur Claude

Anthropic a supprimé les outils gmail_read_message et gmail_search_messages du connecteur Gmail, les remplaçant par get_thread et search_threads qui ne renvoient plus les corps de messages ou le contenu des pièces jointes.

OpenClawRadar
Qwen3.6-27B tient sur un seul GPU de 24 Go, surpassant l'ancien 397B MoE sur SWE-bench
News

Qwen3.6-27B tient sur un seul GPU de 24 Go, surpassant l'ancien 397B MoE sur SWE-bench

Qwen3.6-27B (Apache 2.0, contexte de 262K) fonctionne en Q4_K_M dans ~16,8 Go, atteignant SWE-bench Verified 77,2 — surpassant Qwen3.5-397B-A17B MoE (76,2). Utilise l'attention linéaire Gated DeltaNet avec Thinking Preservation pour les workflows agentiques.

OpenClawRadar
Les diplômés huent les discours d'IA aux cérémonies de remise des diplômes : un signe du sentiment des développeurs
News

Les diplômés huent les discours d'IA aux cérémonies de remise des diplômes : un signe du sentiment des développeurs

Les diplômés universitaires ont hué les orateurs qui prônaient l'enthousiasme pour l'IA lors des cérémonies de remise des diplômes, reflétant une inquiétude plus large quant à l'impact de l'IA sur les emplois et la société.

OpenClawRadar
PostmarketOS Mise à jour de février 2026 : Noyaux génériques et politique d'IA
News

PostmarketOS Mise à jour de février 2026 : Noyaux génériques et politique d'IA

PostmarketOS propose désormais des paquets de noyau génériques (linux-postmarketos-mainline, -stable, -lts) et a mis à jour sa politique d'IA pour interdire explicitement l'IA générative. Le projet a également connu des changements de contributeurs et des améliorations de l'intégration continue matérielle.

OpenClawRadar