Neuer Bericht deckt Sicherheitslücken bei Claude AI auf
Vor kurzem deckte das Cybersicherheitsunternehmen Adversa eine kritische Sicherheitslücke im KI-Entwicklungstool „Claude Code“ auf, das von Anthropic entwickelt wurde. Forscher fanden heraus, dass die integrierten Sicherheitsvorkehrungen des KI-Tools versagen können, wenn es eine übermäßige Anzahl von Unterbefehlen gleichzeitig verarbeitet.
Der Kern des Problems ist eine fest programmierte Begrenzung innerhalb des Systems. Es verwendet intern eine Variable namens „Maximum Safe Check Sub-Commands“, die auf 50 begrenzt ist.

Ein einfacher Overflow-Angriff kann die Abwehrmechanismen umgehen
Unter normalen Bedingungen ist Claude Code so konzipiert, dass es risikoreiche Vorgänge wie Netzwerkanfragen automatisch blockiert. Sobald eine Befehlskette jedoch 50 Elemente überschreitet, wechselt das System von „automatischer Ablehnung“ zu „Anforderung der Benutzerzustimmung“.
Angreifer können dies ausnutzen, indem sie lange Befehlsketten in bösartige Code-Bibliotheken einbetten und die KI dazu verleiten, gefährliche Befehle auszuführen. Während das System eine Warnmeldung anzeigt, klicken Entwickler im Arbeitsfluss langer Arbeitssitzungen oft aus Gewohnheit auf „Zulassen“, was potenziell zu einer Sicherheitslücke führen kann.
Sicherheitsexperten empfehlen, den Patch unverzüglich zu installieren
Experten warnen, dass diese Schwachstelle aufgrund eines „Fehlers bei der Sicherheitsprüfung“ ein erhebliches Risiko in automatisierten CI/CD-Pipelines darstellt. Im nicht-interaktiven Modus könnten Programme standardmäßig die Berechtigungsabfragen überspringen und der KI direkt Ausführungsrechte gewähren.
Verwandter Artikel
Satya Nadella bereit, die neuen Vorteile der Vereinbarung mit OpenAI zu nutzen
Am Mittwoch fragte ein Analyst von Wall Street den Microsoft-CEO Satya Nadella direkt, wie die überarbeitete Partnerschaft mit OpenAI die finanziellen Ergebnisse des Unternehmens beeinflussen würde.Nadella bezeichnete die neue Vereinbarung als einen
WordPress.com ermöglicht es nun KI-Agenten, Beiträge zu verfassen und zu veröffentlichen – und vieles mehr
WordPress.com, die beliebte Webhosting- und Publishing-Plattform, setzt nun auf KI-Agenten – ein Schritt, der das Erscheinungsbild des Internets grundlegend verändern könnte. Das Unternehmen gab am Fr
Die experimentelle KI „Claude“ von Anthropic wickelt in einem E-Commerce-Test Verhandlungen und Transaktionen ab
Angesichts der rasanten Fortschritte im Bereich der künstlichen Intelligenz hat Anthropic am vergangenen Freitag still und leise ein internes Experiment namens „Project Deal“ gestartet, um das Potenzi
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Vor kurzem deckte das Cybersicherheitsunternehmen Adversa eine kritische Sicherheitslücke im KI-Entwicklungstool „Claude Code“ auf, das von Anthropic entwickelt wurde. Forscher fanden heraus, dass die integrierten Sicherheitsvorkehrungen des KI-Tools versagen können, wenn es eine übermäßige Anzahl von Unterbefehlen gleichzeitig verarbeitet.
Der Kern des Problems ist eine fest programmierte Begrenzung innerhalb des Systems. Es verwendet intern eine Variable namens „Maximum Safe Check Sub-Commands“, die auf 50 begrenzt ist.

Ein einfacher Overflow-Angriff kann die Abwehrmechanismen umgehen
Unter normalen Bedingungen ist Claude Code so konzipiert, dass es risikoreiche Vorgänge wie Netzwerkanfragen automatisch blockiert. Sobald eine Befehlskette jedoch 50 Elemente überschreitet, wechselt das System von „automatischer Ablehnung“ zu „Anforderung der Benutzerzustimmung“.
Angreifer können dies ausnutzen, indem sie lange Befehlsketten in bösartige Code-Bibliotheken einbetten und die KI dazu verleiten, gefährliche Befehle auszuführen. Während das System eine Warnmeldung anzeigt, klicken Entwickler im Arbeitsfluss langer Arbeitssitzungen oft aus Gewohnheit auf „Zulassen“, was potenziell zu einer Sicherheitslücke führen kann.
Sicherheitsexperten empfehlen, den Patch unverzüglich zu installieren
Experten warnen, dass diese Schwachstelle aufgrund eines „Fehlers bei der Sicherheitsprüfung“ ein erhebliches Risiko in automatisierten CI/CD-Pipelines darstellt. Im nicht-interaktiven Modus könnten Programme standardmäßig die Berechtigungsabfragen überspringen und der KI direkt Ausführungsrechte gewähren.
Satya Nadella bereit, die neuen Vorteile der Vereinbarung mit OpenAI zu nutzen
Am Mittwoch fragte ein Analyst von Wall Street den Microsoft-CEO Satya Nadella direkt, wie die überarbeitete Partnerschaft mit OpenAI die finanziellen Ergebnisse des Unternehmens beeinflussen würde.Nadella bezeichnete die neue Vereinbarung als einen
WordPress.com ermöglicht es nun KI-Agenten, Beiträge zu verfassen und zu veröffentlichen – und vieles mehr
WordPress.com, die beliebte Webhosting- und Publishing-Plattform, setzt nun auf KI-Agenten – ein Schritt, der das Erscheinungsbild des Internets grundlegend verändern könnte. Das Unternehmen gab am Fr
Die experimentelle KI „Claude“ von Anthropic wickelt in einem E-Commerce-Test Verhandlungen und Transaktionen ab
Angesichts der rasanten Fortschritte im Bereich der künstlichen Intelligenz hat Anthropic am vergangenen Freitag still und leise ein internes Experiment namens „Project Deal“ gestartet, um das Potenzi





Heim






