Radar · 05/07/2026 · survenu le 04/07/2026 · sécurité

Possible session leak between workspaces in Claude Code

Ce qui s’est passé

Un utilisateur de Claude Code authentifié sur un workspace enterprise a signalé le 4 juillet 2026 que l’agent a soudainement commencé à parler de construire un temple dans Minecraft, un projet jamais mentionné dans sa session. L’utilisateur exclut que quelqu’un de son équipe travaille sur ce projet et soupçonne une fuite de cache entre les workspace ou même entre les comptes enterprise et consumer.

Pourquoi cela te concerne

Si tu utilises Claude Code avec des informations confidentielles (code propriétaire, données métier, configurations internes), cette signalation pose une question cruciale : la cache des sessions est-elle vraiment isolée entre les workspace ? Une fuite de ce type signifierait que des fragments de ta conversation pourraient se retrouver dans la session de quelqu’un d’autre, et inversement.

L’incident reste à confirmer : l’utilisateur lui-même note que sa configuration était inhabituelle (agent lancé depuis un répertoire différent de son répertoire de travail). Mais le type de « pollution » qu’il décrit — un projet étranger qui apparaît de nulle part — ne s’explique pas par un mauvais répertoire.

À faire maintenant. Suis le ticket sur GitHub pour comprendre si Anthropic reproduit le problème. Si tu travailles avec des données sensibles, envisage de suspendre temporairement les sessions Claude Code jusqu’à une réponse officielle. Et en général : vérifie toujours ce que tu partages avec un agent qui pourrait cachер le contexte de manière opaque.

Tapez pour chercher dans cours, playbooks, skills, papers…