Illustration d'une main avec un téléphone affichant un avertissement "Attention danger" en texte.

Alerte sécurité : ne téléchargez pas le « leak » de Claude Code, car des malwares vous guettent

Le feuilleton de la semaine chez Anthropic prend une tournure dramatique. Après la bévue technique qui a exposé le cœur de son agent IA, des cybercriminels ont sauté sur l’occasion pour piéger les développeurs. Si vous pensiez avoir trouvé une version « déverrouillée » de Claude Code sur GitHub, vous avez probablement installé un espion sur votre machine.

Il y a quelques jours, nous vous racontions l’incroyable gaffe d’Anthropic : Claude Code : Anthropic « libère » (encore) son code source malgré lui. Pour rappel, 513 000 lignes de code TypeScript non obfusqué se sont retrouvées dans la nature suite à une erreur humaine. Une aubaine pour les curieux, mais surtout un appât parfait pour les pirates.

Selon une enquête de Zscaler ThreatLabz, des acteurs malveillants ont créé de faux dépôts GitHub en un temps record. Le compte « idbzoomh », par exemple, proposait un fork prétendant être une version « entreprise » de Claude Code, sans aucune limite de messages. Grâce à un bon référencement, ce piège apparaissait en haut des résultats de recherche Google pour la requête « leaked Claude Code ». Pour les développeurs impatients de tester l’outil gratuitement, la tentation était trop forte.

Vidar et GhostSocks : l’arsenal qui vide vos portefeuilles crypto

Les chercheurs ont noté que les pirates mettaient à jour leurs archives très régulièrement pour échapper aux antivirus, prouvant que la campagne est particulièrement active et sophistiquée.

La section des versions de ce dépôt cachait une archive 7-Zip malveillante nommée « Claude Code – Leaked Source Code ». Une fois téléchargée, elle contenait un exécutable basé sur Rust, ClaudeCode_x64.exe. Son exécution installait deux charges utiles dévastatrices sur la machine victime :

  • Vidar v18.7 : Un infostealer standard mais redoutable qui collecte identifiants de navigateurs, données de cartes bancaires et portefeuilles de cryptomonnaies.

  • GhostSocks : Un outil proxy qui transforme votre ordinateur en une infrastructure discrète pour masquer d’autres activités criminelles.

Zscaler a noté que l’attaquant mettait à jour son archive malveillante à intervalles très rapprochés, suggérant une campagne active et la capacité d’intégrer des charges utiles supplémentaires.

Un désastre pour la chaîne d’approvisionnement

Bien qu’Anthropic ait déjà émis plus de 8 000 avis de retrait DMCA pour nettoyer GitHub, le mal est fait. Des milliers de copies (forks) circulent encore. La fuite a exposé la logique d’orchestration, les systèmes de permissions et les conceptions d’API internes de l’agent.

Le risque est désormais celui d’une attaque de la « supply chain » (chaîne d’approvisionnement). Des versions piégées de Claude Code pourraient être intégrées par erreur dans des projets professionnels, créant des portes dérobées (backdoors) permanentes au sein des entreprises.

Comment se protéger ?

L’incident illustre la rapidité déconcertante avec laquelle les attaquants transforment un incident médiatisé en campagne d’ingénierie sociale via GitHub. Ce mouvement ultra-rapide augmente drastiquement les risques de compromissions opportunistes, particulièrement à travers des dépôts « trojanisés ».

Face à cette menace, les organisations doivent impérativement prioriser la mise en œuvre d’une architecture Zero Trust. C’est le seul moyen de minimiser l’impact potentiel d’une instance « Shadow AI » (une IA fantôme) issue d’un agent Claude piégé. Cette stratégie est également cruciale pour contrer d’éventuelles tentatives d’exploitation de vulnérabilités sur les agents Claude légitimes, rendues possibles par l’analyse du code source désormais en circulation. La confiance aveugle n’a plus sa place dans la chaîne d’approvisionnement logicielle.

Retour en haut