Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1cryptonomist+1Anthropic a annoncé vendredi que le mode automatique de Claude Code deviendrait la configuration par défaut des nouvelles sessions pour les comptes Pro, Max et Team dès le 14 août, remplaçant les demandes d'approbation manuelles sur lesquelles les développeurs cliquaient sans grande attention. Ce changement confie les décisions d'autorisation de routine à un classificateur propriétaire, qui évalue chaque appel d'outil et n'intervient que lorsqu'une action est jugée irréversible, destructrice ou dirigée vers l'extérieur de l'environnement de l'utilisateur.techcrunch+1
Ce changement s'appuie sur ce qu'Anthropic qualifie de fatigue de confirmation. Selon l'entreprise, les utilisateurs approuvent 97 % des demandes d'autorisation dans Claude Code, un taux qui suggère que le mécanisme de sécurité était devenu un réflexe plutôt qu'une vraie protection. La télémétrie interne confirme ce constat: en juin, 62 % des utilisateurs avaient tenté de contourner les autorisations ou avaient sélectionné "ne plus demander" pour les commandes Bash, et 49,5 % des utilisateurs actifs de la CLI avaient créé une règle d'autorisation Bash.techi+1
Lors d'une étude menée auprès de 1 053 testeurs rémunérés, Anthropic a inséré une commande clairement dangereuse parmi des demandes d'autorisation quotidiennes. Le mode automatique a bloqué 89 % de ces commandes, tandis que les testeurs humains n'en ont refusé que 13,6 %. La vigilance humaine a encore baissé au fil des sessions, tombant à environ 5 % après 50 demandes ou plus.techcrunch+2
Boris Cherny, responsable de Claude Code, a écrit sur X que son équipe utilisait exclusivement le mode automatique "depuis plusieurs mois" et ne s'imaginait pas revenir aux demandes d'autorisation.techcrunch
Le taux de blocage de 89 % laisse un taux d'échec de 11 %: 116 des 1 053 commandes piégées ont réussi à passer. Une évaluation contradictoire synthétique distincte menée avec Apollo Research a ramené le taux d'échec à 7 % après le durcissement du classificateur, bien qu'Anthropic précise que ce chiffre provient d'un jeu de données délibérément hostile et ne constitue pas une mesure du trafic réel.techi
Concernant l'injection d'instructions, Anthropic a chargé Trajectory Labs de mener 720 attaques par injection indirecte contre Claude Fable 5, Opus 5 et Sonnet 5 en mode automatique. Aucune n'a réussi. Toutefois, le développeur et chercheur Simon Willison a prévenu qu'un taux d'échec nul sur des scénarios prédéfinis ne garantit pas la résistance face à des attaques sur la chaîne d'approvisionnement, comme des paquets tiers malveillants incitant un agent à télécharger et exécuter des fichiers supplémentaires.cryptonomist
Lorsque le mode auto bloque une action, Claude tente une alternative plus sûre ou demande une autorisation explicite. Trois refus consécutifs ou 20 au total au cours d'une session interactive font repasser l'outil en mode d'approbation manuelle; les exécutions automatisées s'arrêtent. Les équipes peuvent renforcer davantage les contrôles avec des règles de confirmation explicites pour les opérations comme les pushes ou les pull requests, ainsi que des règles d'interdiction définies qui ne peuvent pas être contournées.techi
Anthropic a confirmé qu'elle ne facturerait pas aux utilisateurs Pro, Max et Team le léger surcoût en jetons généré par le classificateur à chaque appel d'outil. Les déploiements pour entreprises, API et plateformes sur Amazon Web Services Amazon.com, Inc. , Google Cloud Alphabet Inc. et Microsoft Foundry restent sur option le temps d'un déploiement plus large.cryptonomist+1