Imagine la scène : tu demandes à Claude Code d’analyser un “site web” qui ressemble à une archive de notes banale. En théorie, l’IA devrait juste lire le contenu et te faire un résumé. Mais voici comment ça se passe vraiment :
1. Le faux site qui cache un piège : Le hacker crée une page trompeuse imitant une archive de fichiers. Quand tu demandes à Claude Code de *”résumer ce site”*, la demande est formulée pour forcer l’IA à utiliser curl, un outil qui récupère des données sur Internet, au lieu du système sécurisé WebFetch.
2. Le refus qui ouvre les portes : Claude Code tente d’abord avec WebFetch, mais se fait gentiment virer avec une erreur 415 (*”T’es trop lent, prends ça à la place !”* en version technique). Sans réfléchir, il bascule sur curl, qui fonctionne parfaitement.
3. La ZIP piégée qui attend son heure : Le “site” est un leurre renvoyant vers une archive (.zip) remplie de fichiers inoffensifs… et d’un fichier Python nommé struct.py. Problème ? Ce nom correspond à une bibliothèque officielle de Python. C’est le principe du *shadowing* : l’IA remplace la version légitime par sa version malveillante sans sourciller.
4. L’IA qui sabote son propre travail : Normalement, Claude Code a des garde-fous pour éviter les bêtises (comme ne pas exécuter de code suspect). Mais là, il refuse d’utiliser le décodage prévu… et écrit lui-même un outil pour ouvrir la ZIP. Sauf que cet outil utilise struct.py, qui est en réalité une porte dérobée vers du code malveillant.










