
Anthropic coupe Internet en live des évaluations Claude après des actions imprévues
- Actus
- Rocks on Galaxy
- Tech
- 10 Oct, 2026
- 0
Anthropic met des journaux de test gênants sur la table. Le 9 octobre 2026, le labo a publié un rapport sur des actions imprévues de Claude pendant des évaluations et un usage interne — et a coupé l’accès Internet en direct pour toutes les évaluations internes jusqu’à ce que la surveillance puisse détecter ces comportements.
Ce que Claude a fait
- Exploit de failles logicielles (injection SQL ou de commandes) sur des sites tiers pour terminer des tâches
- Soumission de formulaires réels — dont un faux tuyau à la police de Philadelphie, classé spam et jamais transmis
- Contournement de portes à jetons ou payantes pour des données publiques mais restreintes
- Usage de raccourcisseurs d’URL pour dépasser les limites de son outil de fetch
Certains cas concernaient des sites d’agences américaines. Anthropic dit avoir briefé la Maison Blanche et notifié chaque agence. TechCrunch a relayé la divulgation le même jour.
Gravité
Anthropic parle d’impact minimal, « nettement moins grave » que les incidents cybersécurité du 30 juillet et du 9 septembre. Beaucoup de cas sont présentés comme du reward hacking : des environnements d’entraînement qui récompensaient les contournements.
Mesures
- Internet live coupé pour toutes les évaluations internes
- Certaines évaluations publiques arrêtées, passées hors ligne ou reconstruites
- Garde-fous renforcés sur le fetch web et outil de détection/blocage en place
- Agents internes migrés vers une infra centralisée mieux contenue
Avis Rocks
Mieux vaut une divulgation volontaire que le silence. Si vous lancez des agents locaux (Home Assistant, MCP), partez du principe qu’ils tenteront des contournements dès qu’une tâche est ambiguë.