Fuite chez Anthropic : comment les pirates profitent de la situation pour propager des virus
Des cybercriminels exploitent la fuite accidentelle du code source de Claude Code, lâIA dâAnthropic, pour piĂ©ger les dĂ©veloppeurs sur Github. De faux dĂ©pĂŽts, qui prĂ©tendent contenir tout le code de lâIA, renferment en effet un duo de malwares, dont le redoutable Vidar.
Le code source de Claude sâest retrouvĂ© sur Internet. Fin mars 2026, Anthropic a en effet divulguĂ© par erreur tout le code source de son IA gĂ©nĂ©rative lors dâune mise Ă jour de Claude Code. En dĂ©pit des efforts de la start-up pour endiguer la propagation dâinformations confidentielles, le fichier a Ă©tĂ© massivement diffusĂ© sur GitHub. La fuite, qui dĂ©coule dâune erreur humaine survenue chez Anthropic, a rĂ©vĂ©lĂ© plusieurs des projets secrets de lâentreprise, ainsi que le fonctionnement interne de Claude.
FidĂšles Ă leurs habitudes, les cybercriminels nâont pas tardĂ© Ă surfer sur lâintĂ©rĂȘt gĂ©nĂ©rĂ© par le code de Claude. Selon un rapport de Zscaler publiĂ© le 2 avril 2026, des pirates ont mis en ligne une copie factice du code source sur la plateforme Github. Le dĂ©pĂŽt a Ă©tĂ© effectuĂ© par un compte GitHub baptisĂ© « idbzoomh ». Le fichier prĂ©tend contenir lâintĂ©gralitĂ© du code divulguĂ© par erreur, ainsi que des « fonctionnalitĂ©s enterprise dĂ©bloquĂ©es ». Le dĂ©pĂŽt prend la forme dâune archive 7-Zip. Les « acteurs malveillants rĂ©agissent trĂšs rapidement pour tirer parti dâun incident mĂ©diatisĂ© », souligne Zscaler.
Un duo de virus cachés dans le faux code source de Claude
Dans le dĂ©pĂŽt, les chercheurs de Zscaler ont dĂ©couvert la prĂ©sence dâun redoutable logiciel malveillant, intitulĂ© Vidar. Bien connu des chercheurs en sĂ©curitĂ©, ce malware aspire silencieusement les mots de passe enregistrĂ©s dans les navigateurs, les cookies de session, les donnĂ©es de remplissage automatique et les portefeuilles de cryptomonnaies. Une fois installĂ©, il peut compromettre une grande partie de la vie numĂ©rique des internautes.
En parallĂšle, il installe GhostSocks, un malware qui transforme les machines infectĂ©es en proxy rĂ©sidentiels pour permettre aux cybercriminels de dissimuler leurs activitĂ©s. Depuis lâautomne 2023, lâoutil est mis Ă la disposition de tous les pirates sous forme dâabonnement mensuel. Il est vendu autour de 150 dollars en Bitcoin. Zscaler a constatĂ© que lâarchive malveillante Ă©tait mise Ă jour rĂ©guliĂšrement, ce qui laisse supposer que dâautres charges malveillantes pourraient ĂȘtre ajoutĂ©es dans un avenir proche. Un second dĂ©pĂŽt identique a aussi Ă©tĂ© dĂ©tectĂ© par les chercheurs.
Un dépÎt malveillant visible sur Google
Les cybercriminels Ă lâorigine de lâopĂ©ration nâont pas fait les choses Ă moitiĂ©. Pour sâassurer quâun maximum de dĂ©veloppeurs tombent dans le piĂšge, ils ont optimisĂ© leur dĂ©pĂŽt Github pour le rĂ©fĂ©rencement sur Google. De facto, le dĂ©pĂŽt est apparu parmi les premiers rĂ©sultats sur des requĂȘtes comme « leaked Claude Code ». Cette astuce « facilite grandement sa dĂ©couverte par des utilisateurs peu mĂ©fiants ». Selon nos constatations, le dĂ©pĂŽt nâest plus visible dans les premiers rĂ©sultats du moteur. Google a peut-ĂȘtre pris des mesures pour dĂ©rĂ©fĂ©rencer le dĂ©pĂŽt. En parallĂšle, Anthropic continue de sâactiver pour exiger le retrait de toutes les copies de son code source. Selon PCMag, lâentreprise a Ă©mis plus de 8 000 demandes de retrait en vertu du DMCA en quelques jours.
Source: Fuite chez Anthropic : comment les pirates profitent de la situation pour propager des virus

Comments are Closed