Neuer Bericht deckt Sicherheitslücken bei Claude AI auf
Vor kurzem deckte das Cybersicherheitsunternehmen Adversa eine kritische Sicherheitslücke im KI-Entwicklungstool „Claude Code“ auf, das von Anthropic entwickelt wurde. Forscher fanden heraus, dass die integrierten Sicherheitsvorkehrungen des KI-Tools versagen können, wenn es eine übermäßige Anzahl von Unterbefehlen gleichzeitig verarbeitet.
Der Kern des Problems ist eine fest programmierte Begrenzung innerhalb des Systems. Es verwendet intern eine Variable namens „Maximum Safe Check Sub-Commands“, die auf 50 begrenzt ist.

Ein einfacher Overflow-Angriff kann die Abwehrmechanismen umgehen
Unter normalen Bedingungen ist Claude Code so konzipiert, dass es risikoreiche Vorgänge wie Netzwerkanfragen automatisch blockiert. Sobald eine Befehlskette jedoch 50 Elemente überschreitet, wechselt das System von „automatischer Ablehnung“ zu „Anforderung der Benutzerzustimmung“.
Angreifer können dies ausnutzen, indem sie lange Befehlsketten in bösartige Code-Bibliotheken einbetten und die KI dazu verleiten, gefährliche Befehle auszuführen. Während das System eine Warnmeldung anzeigt, klicken Entwickler im Arbeitsfluss langer Arbeitssitzungen oft aus Gewohnheit auf „Zulassen“, was potenziell zu einer Sicherheitslücke führen kann.
Sicherheitsexperten empfehlen, den Patch unverzüglich zu installieren
Experten warnen, dass diese Schwachstelle aufgrund eines „Fehlers bei der Sicherheitsprüfung“ ein erhebliches Risiko in automatisierten CI/CD-Pipelines darstellt. Im nicht-interaktiven Modus könnten Programme standardmäßig die Berechtigungsabfragen überspringen und der KI direkt Ausführungsrechte gewähren.
Verwandter Artikel
So beheben Sie Core Web Vitals für bessere SEO-Rankings
Berichtskartenkommentare mit KI-Tools optimierenEinführungKI-Tools zur Generierung von BerichtskartenkommentarenMagic SchoolAlmanac AIChat GPTNutzung von Magic School zur Generierung von BerichtskartenkommentarenAnmeldung bei Magic SchoolAuswahl des
Slackbot wird zu einem KI-Agenten
Slackbot, der automatisierte Assistent, der in Salesforce’s Unternehmens-Messaging-Plattform Slack integriert ist, entwickelt sich zu einem KI-Agenten. Salesforce-CTO Parker Harris sieht das Potenzial für eine virale Verbreitung, die mit OpenAIs Chat
ByteDance erhöht die Kern-KI-Anreize, während Doubao um 14,6 % steigt
ByteDance hat kürzlich ein Equity-Briefing für DouBao abgehalten, um neue Anreizrichtlinien für Mitarbeiter der DouBao-Sparte vorzustellen. Der Ausübungspreis für DouBao-Anteile wurde von 14,85 US-Dollar im Juni 2026 auf 17,02 US-Dollar angehoben, wa
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Vor kurzem deckte das Cybersicherheitsunternehmen Adversa eine kritische Sicherheitslücke im KI-Entwicklungstool „Claude Code“ auf, das von Anthropic entwickelt wurde. Forscher fanden heraus, dass die integrierten Sicherheitsvorkehrungen des KI-Tools versagen können, wenn es eine übermäßige Anzahl von Unterbefehlen gleichzeitig verarbeitet.
Der Kern des Problems ist eine fest programmierte Begrenzung innerhalb des Systems. Es verwendet intern eine Variable namens „Maximum Safe Check Sub-Commands“, die auf 50 begrenzt ist.

Ein einfacher Overflow-Angriff kann die Abwehrmechanismen umgehen
Unter normalen Bedingungen ist Claude Code so konzipiert, dass es risikoreiche Vorgänge wie Netzwerkanfragen automatisch blockiert. Sobald eine Befehlskette jedoch 50 Elemente überschreitet, wechselt das System von „automatischer Ablehnung“ zu „Anforderung der Benutzerzustimmung“.
Angreifer können dies ausnutzen, indem sie lange Befehlsketten in bösartige Code-Bibliotheken einbetten und die KI dazu verleiten, gefährliche Befehle auszuführen. Während das System eine Warnmeldung anzeigt, klicken Entwickler im Arbeitsfluss langer Arbeitssitzungen oft aus Gewohnheit auf „Zulassen“, was potenziell zu einer Sicherheitslücke führen kann.
Sicherheitsexperten empfehlen, den Patch unverzüglich zu installieren
Experten warnen, dass diese Schwachstelle aufgrund eines „Fehlers bei der Sicherheitsprüfung“ ein erhebliches Risiko in automatisierten CI/CD-Pipelines darstellt. Im nicht-interaktiven Modus könnten Programme standardmäßig die Berechtigungsabfragen überspringen und der KI direkt Ausführungsrechte gewähren.
So beheben Sie Core Web Vitals für bessere SEO-Rankings
Berichtskartenkommentare mit KI-Tools optimierenEinführungKI-Tools zur Generierung von BerichtskartenkommentarenMagic SchoolAlmanac AIChat GPTNutzung von Magic School zur Generierung von BerichtskartenkommentarenAnmeldung bei Magic SchoolAuswahl des
Slackbot wird zu einem KI-Agenten
Slackbot, der automatisierte Assistent, der in Salesforce’s Unternehmens-Messaging-Plattform Slack integriert ist, entwickelt sich zu einem KI-Agenten. Salesforce-CTO Parker Harris sieht das Potenzial für eine virale Verbreitung, die mit OpenAIs Chat
ByteDance erhöht die Kern-KI-Anreize, während Doubao um 14,6 % steigt
ByteDance hat kürzlich ein Equity-Briefing für DouBao abgehalten, um neue Anreizrichtlinien für Mitarbeiter der DouBao-Sparte vorzustellen. Der Ausübungspreis für DouBao-Anteile wurde von 14,85 US-Dollar im Juni 2026 auf 17,02 US-Dollar angehoben, wa





Heim






