IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Anthropic affirme que son avis DMCA visant à lutter contre la diffusion de son code source divulgué a involontairement touché des forks GitHub légitimes,
Ce qui a créé des mécontentements dans la communauté

Le , par Mathis Lucas

71PARTAGES

6  0 
Anthropic affirme que son avis DMCA visant à lutter contre la diffusion de son code source divulgué a involontairement touché des forks GitHub légitimes
ce qui a créé des mécontentements dans la communauté

Anthropic a déclenché une procédure de retrait DMCA qui a accidentellement supprimé des milliers de projets légitimes sur GitHub. Cette mesure visait initialement à stopper la diffusion du code source divulgué de son client Claude Code, mais elle a touché par erreur de nombreux développeurs utilisant des dépôts publics officiels. Cela a provoqué un tollé et des mécontentements. Selon les registres de GitHub, quelque 8 100 dépôts auraient été touchés. Le code source a livré quelques secrets de Claude Code. Bien que l'accès aux projets injustement ciblés ait été rétabli, la société peine désormais à contenir la propagation globale de ses données confidentielles.

Le 31 mars, un ingénieur logiciel a découvert qu'Anthropic avait, apparemment par accident, inclus l'accès au code source de l'application en ligne de commande Claude Code, leader de sa catégorie, dans une version récente. Les passionnés d'IA ont rapidement épluché le code divulgué à « la recherche d'indices » sur la manière dont Anthropic exploite le grand modèle de langage (LLM) qui sous-tend son application, et l'ont partagé sur GitHub.

Anthropic a émis un avis de retrait en vertu de la loi américaine sur le droit d'auteur numérique (DMCA), demandant à GitHub de supprimer les dépôts contenant le code incriminé. Les registres de GitHub indiquent que cet avis a été appliqué à quelque 8 100 dépôts. Selon des utilisateurs de réseaux sociaux furieux dont le code a été bloqué, l'avis a aussi touché des forks légitimes du dépôt Claude Code publié publiquement par Anthropic lui-même.

La réaction d'Anthropic et la restauration des données

Face à la réaction de la communauté des développeurs, Anthropic a rapidement admis que ces suppressions massives étaient le résultat d'une erreur de communication et qu'elles n'étaient pas intentionnelles. Le responsable de Claude Code chez Anthropic, Boris Cherny, a ajouté que cette mesure était accidentelle et a retiré la plupart des avis de retrait, les limitant à un seul dépôt et à 96 branches contenant le code source publié par inadvertance.


Un porte-parole d'Anthropic a expliqué que le dépôt visé faisait partie d'un réseau de forks connectés à leur propre dépôt public officiel, ce qui a provoqué une portée plus large que prévu pour l'avis de retrait. GitHub a depuis rétabli l'accès aux comptes et aux projets injustement impactés par cette procédure.

L'avis DMCA reçue mardi soir par GitHub concerne un dépôt contenant le code source divulgué, initialement publié par l'utilisateur GitHub "nirholas", ainsi qu'environ 100 branches de ce dépôt spécifiquement identifiées. De nombreux programmeurs mécontents se sont exprimés sur les réseaux sociaux pour se plaindre d’avoir été pris dans les filets de la notification DMCA par Anthropic alors alors qu’ils n’avaient partagé aucun code source divulgué.

Cette opération de nettoyage bâclée porte un nouveau coup à l'image d'Anthropic, alors qu'elle envisagerait de s'introduire en bourse, une démarche qui exige généralement une grande rigueur en matière d'exécution et de conformité. Divulguer son code source alors qu'on est une société cotée en bourse pourrait coûter cher. L'examen du code divulgué a révélé un agent persistant, un mode « furtif » pour cacher ses traces dans l'open source, etc.

L'inefficacité relative de la lutte contre la propagation

Malgré ces corrections, Anthropic peine à limiter la diffusion de son code source. Plusieurs copies du code du client de Claude Code restent facilement accessibles sur GitHub et des versions sont également apparues sur d'autres plateformes comme Codeberg, basée en Allemagne, ce qui les place hors de portée directe de la législation américaine DMCA. Cette divulgation ouvre la voie à de nombreuses formes d'exploitations, y compris commerciales.


La bataille pour contenir la fuite semble d'autant plus complexe que des développeurs entreprenants utilisent déjà des outils de codage assistés par IA pour créer des réimplémentations dites « clean room design » du code original dans d'autres langages de programmation, tels que Python ou Rust.

La protection juridique de ce code source est rendue incertaine par deux facteurs principaux liés à l'IA. Premièrement, des développeurs utilisent l'IA pour traduire le code fuité vers d'autres langages informatiques, créant ainsi des versions qui fonctionnent de la même manière, mais dont la structure technique diffère ; il est donc difficile de déterminer juridiquement s'il s'agit de simples copies interdites ou de nouvelles créations indépendantes.

Deuxièmement, Anthropic a admis qu'une part massive de ce code a été générée directement par Claude plutôt que par des humains, ce qui pose un problème de propriété intellectuelle : la loi américaine ne protège généralement pas les œuvres créées par une machine. Si ce code n'est pas reconnu comme une création humaine, Anthropic pourrait perdre tout droit légal de propriété dessus, rendant impossible toute poursuite contre les diffuseurs.

Source : avis DMCA d'Anthropic

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous des mécontentements créés par la notification DMCA d'Anthropic ?
La protection juridique du code source divulgué s'avère plus difficile que prévue. Qu'en pensez-vous ?

Voir aussi

La fuite du code source de Claude Code révèle les plans d'Anthropic : un agent persistant, un mode « furtif » pour cacher ses traces dans l'open source, un mécanisme anti-distillation pour la concurrence

Anthropic bloque l'utilisation par des clients tiers des abonnements à Claude Code : la fin de l'interopérabilité et de l'ouverture des outils de dev ou simple épisode dans la bataille des assistants IA ?

Anthropic expose accidentellement 512 000 lignes du code source de Claude Code : la feuille de route secrète d'une IA à 380 milliards de dollars est désormais publique
Vous avez lu gratuitement 2 847 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 04/04/2026 à 12:47
à toutes et tous,

Toute cette histoire démontre que tout ce qui "touche" à l'IA est très fragile.

  • C'est fragile pour les investisseurs, car en quelques jours, une IA sortant de nulle part peut rendre "caduque" d'autres IA, et les investissements qui vont avec.
  • C'est fragile car pour pouvoir faire faire la moindre chose à une IA, il semble évident que pour l'instant, la fiabilité est assez loin d'être au top.
  • C'est fragile, car d'autres IA peuvent maintenant "réécrire/transformer" n'importe quoi. Une simple "fuite", et le business d'une entreprise peut s'écrouler à cause de simple erreurs.
  • C'est fragile, car si c'est une IA qui produit le code d'une IA, ce code est semble-t-il difficilement maintenable, posant des questions sur l'évolution du produit IA.
  • C'est fragile, car dans cette course à l'IA, il semble que la "qualité" et la "sécurité" ne soient pas une priorité.
  • C'est fragile. Dans le cas d'Anthropic, l'utilisation de "Typescript" comme langage de développement pose question.
  • C'est fragile, car l'IA repose sur le "Cloud", lui-même étant "fragile", les multiples "leaks" et "fuites" sont loin d'être "rares".
  • C'est fragile car, vu de l'extérieur, l'utilisation "d'agents" se limitant à une fonctionnalité, est à la base un bon principe, mais l'interconnexion de ces différents "agents" (que l'on veut 'autonome de surcroît) semble difficilement maîtrisable ou même compréhensible par un humain.
  • C'est "fragile" car lorsque l'on retrouve dans une "base de code" des fichiers de milliers de lignes de "code", des fonctions avec 25 niveau d'indentation, c'est assez déreangeant.
  • C'est fragile car cela propage de mauvaises "pratiques", dont le "vide-coding", qui fait croire que n'importe qui peut "programmer" n'importe quoi n'importe comment. On va vers du "code kleenex", qui n'a de la "valeur" qu'un court instant. Peut-être qu'une future "fuite" laissera "sortir" le code de la suite Office de MS (c'est un exemple), qui pourrait en quelque jours être récupéré et transcripté sans possibilité de garder une quelconque "parternité" revendiquée sur ce "nouveau code".


C'est "fragile", car au final, tout repose sur une confiance dans une "technologie" assez "opaque" , ressemblant plus à un château de carte qu'à un développement maîtrisé... Pour l'instant, j'ai perso l'impression que l'IA détruit plus de "valeurs" qu'elle n'en crée réellement, fiablemment, pérennement.

Ce n'est que mon petit avis de petit développeur.

BàV et Peace & Love.
2  0 
Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 08/04/2026 à 10:17
à toutes et tous,

Il me semble qu'il est plus difficile de maîtriser une IA qu'un développement classique. Ces compétences sont différentes, mais le soucis vient du fait que ces IA sont utilisées par des personnes n'ayant que peu d'expérience dans le développement (voir pas du tout), mais qui (en plus), n'ont pas la moindre culture du risque des outils qu'ils utilisent aveuglément, par facilité, pour la rapidité, et la sécurité n'est absolument pas prise en compte, c'est un point négatif de plus pour l'IA, qui commence a montrer ses limites, et des compromis qu'elle doit faire sans cesse. De plus, si j'ai bien compris l'article, l'implémentation et l'utilisation des IA, basée sur des jetons, vendu à perte, deviendra intenable si l'IA continue de se développer tel qu'actuellement.

Ce n'est que mon petit avis de petit développeur.
BàV et Peace & Love.
2  1 
Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 10/04/2026 à 14:39
Citation Envoyé par Ryu2000 Voir le message
C'est normal, les outils IA sont loin d'avoir atteint le stade auquel ils seront fiable et performant.
C'est un accès anticipé (early access) quelque part. OpenAI dit que si il peut dépenser des centaines de milliards chaque année, alors peut-être qu'à partir de 2030 ChatGPT sera rentable (pour être rentable il faut beaucoup d'utilisateurs payants, pour avoir des utilisateurs payants il faut proposer un outil de qualité, donc OpenAI fera un travail de qualité en 2030 (dans le meilleur scénario possible)).
Nous n'avons pas a être des bêta testeurs pour OpenIA. Qu'ils mettent leur brol au point avant de déstabiliser toute une fillière.

Citation Envoyé par Ryu2000 Voir le message
De mon point de vue, si l'erreur vient de Claude c'est beaucoup moins grave que si l'erreur est humaine. Claude est en version alpha, c'est normal que des erreurs aient lieux... (tous les chatbots IA sont en version alpha selon comment on regarde (en tout cas ils produisent plein d'erreurs))
Pareil, il faut en finir avec des produits sortant étant non fiables, dangereux, et en bêta tests permanent.

Citation Envoyé par Ryu2000 Voir le message
Alors que les humains qui sont embauchés sont censés être des "talents", donc ils doivent connaître les règles de sécurité. À un moment donné il y a une histoire d'un fichier de débogage .map qui s'est retrouvé sur un dépôt Git (en gros).
Quelque soit ton "talent", si tu n'est pas au courant de comment fonctionne une IA (et ils gardent jalousement leurs secrets), tu n'as pas les moyens de vérifier des choses dont tu n'est même pas au courant, par opacité, faute de documentation, etc... Tu ne va pas monter dans une voiture révolutionnaire à 3 roues et sans volant quand même ?

Citation Envoyé par Ryu2000 Voir le message
Bon après ils disent que c'est lié au logiciel Bun (alternative à Node.js) si un fichier .map s'est retrouvé dans la distribution publique. Mais Anthropic dit que c'est une erreur humaine, donc ça doit être un humain qui a mal configuré .npmignore, package.json, ou quelque chose du genre.
On ne peut plus se fier à ce que disent ce genre de grosses boîtes, elles ont menti et trop souvent que pour les croire sur parole. La confiance n'est plus là. Dans le cas d'Anthropic, sur quoi te bases-tu pour dire "ça doit être un humain qui a mal configuré .npmignore, package.json, ou quelque chose du genre." ? Tu as des sources ?

Citation Envoyé par Ryu2000 Voir le message
Les chatbots IA seront nuls en 2026, 2027, 2028, 2029, mais peut-être qu'après... Ou alors plusieurs centaines de milliards auront été dépensés pour rien. On verra...
Et bien laissons-les terminer leur produit, encore une fois, je ne suis pas payer pour être un bêta testeur.

BàT et Peace & Love.
1  0 
Avatar de popo
Expert confirmé https://www.developpez.com
Le 10/04/2026 à 9:30
Je crois bien que le plus drôle dans tout ça, c'est que la faille a été découverte par une autre IA et non par Mythos, qu'Anthropic dit beaucoup trop efficicace pour être commercialisé.
Pas si efficace que ça, apparemment

Anthropic annonce qu'il ne commercialiserait pas son dernier modèle, Mythos, car celui-ci s'avère trop efficace
0  0 
Avatar de Ryu2000
Inactif https://www.developpez.com
Le 10/04/2026 à 22:21
Citation Envoyé par OuftiBoy Voir le message
Nous n'avons pas a être des bêta testeurs pour OpenIA. Qu'ils mettent leur brol au point avant de déstabiliser toute une fillière.
Personne n'est obligé d'utiliser des outils IA.
Que tu soit une entreprise ou un particulier.

Ceux qui décident de l'utiliser savent que ça produit parfois des choses fausses.

Citation Envoyé par OuftiBoy Voir le message
il faut en finir avec des produits sortant étant non fiables, dangereux, et en bêta tests permanent.
Vous pouvez attendre que ce soit au point.
Les plus optimistes parlent de 2030.

Citation Envoyé par OuftiBoy Voir le message
Quelque soit ton "talent", si tu n'est pas au courant de comment fonctionne une IA
Officiellement c'est une erreur humaine.
Donc ça doit être un "talent" qui a fait de la merde et pas l'IA.

Bon après Anthropic peut mentir...
0  1 
Avatar de Ryu2000
Inactif https://www.developpez.com
Le 08/04/2026 à 11:15
Citation Envoyé par OuftiBoy Voir le message
Pour l'instant, j'ai perso l'impression que l'IA détruit plus de "valeurs" qu'elle n'en crée réellement, fiablemment, pérennement.
C'est normal, les outils IA sont loin d'avoir atteint le stade auquel ils seront fiable et performant.
C'est un accès anticipé (early access) quelque part.

OpenAI dit que si il peut dépenser des centaines de milliards chaque année, alors peut-être qu'à partir de 2030 ChatGPT sera rentable (pour être rentable il faut beaucoup d'utilisateurs payants, pour avoir des utilisateurs payants il faut proposer un outil de qualité, donc OpenAI fera un travail de qualité en 2030 (dans le meilleur scénario possible)).

Citation Envoyé par v0bit Voir le message
Evidemment que c'est une erreur de Claude, c'est lui qui code tout.
De mon point de vue, si l'erreur vient de Claude c'est beaucoup moins grave que si l'erreur est humaine.
Claude est en version alpha, c'est normal que des erreurs aient lieux... (tous les chatbots IA sont en version alpha selon comment on regarde (en tout cas ils produisent plein d'erreurs))

Alors que les humains qui sont embauchés sont censés être des "talents", donc ils doivent connaître les règles de sécurité.
À un moment donné il y a une histoire d'un fichier de débogage .map qui s'est retrouvé sur un dépôt Git (en gros).

Bon après ils disent que c'est lié au logiciel Bun (alternative à Node.js) si un fichier .map s'est retrouvé dans la distribution publique.
Mais Anthropic dit que c'est une erreur humaine, donc ça doit être un humain qui a mal configuré .npmignore, package.json, ou quelque chose du genre.

=====
Citation Envoyé par OuftiBoy Voir le message
tout ce qui "touche" à l'IA est très fragile.
En attendant, actuellement beaucoup d'investisseurs (fonds institutionnels et hedge funds) cherchent à vendre leurs titres OpenAI pour acheter des actions Anthropic à la place.
Ils n'arrivent pas à vendre leurs titre OpenAI, mais si ils y arrivaient ils investiraient dans Anthropic.

OpenAI shares struggle to find buyers as investors shift to Anthropic
OpenAI shares are facing declining demand on secondary markets as investors redirect their focus toward competitor Anthropic, according to a report Wednesday from Bloomberg News.
Ces histoires de fuites ne dérangent absolument pas les fonds institutionnels et les hedge funds.
Le fait que la qualité des réponse baisse ne les dérange pas non plus. (ils font un paris à long terme)

Les chatbots IA seront nuls en 2026, 2027, 2028, 2029, mais peut-être qu'après...
Ou alors plusieurs centaines de milliards auront été dépensés pour rien. On verra...
0  5