🚨 KI-CRIME
Anthropic-Patch in drei Stunden geknackt
Anthropic hat ein Sicherheitsproblem. Forscher von LayerX haben den frischen Patch der „Claude in Chrome"-Extension in nur drei Stunden umgangen. Nutzerdaten: ungeschützt.
Anthropic hat ein Sicherheitsproblem. Forscher von LayerX haben den frischen Patch der „Claude in Chrome"-Extension in nur drei Stunden umgangen. Nutzerdaten: ungeschützt.
Was konkret passiert ist
Die Browser-Erweiterung lässt sich von bösartigen Chrome-Extensions kapern. Angreifer können Claude befehlen, was er tun soll — inklusive Datenklau. Anthropic veröffentlichte am 6. Mai einen Patch. LayerX zerlegte ihn am selben Tag.
📅 Timeline
- Ende April:** LayerX meldet die Lücke an Anthropic
- 6. Mai:** Anthropic rollt den Sicherheits-Patch aus
- 6. Mai, drei Stunden später:** LayerX umgeht den Patch erneut
- Heute:** Lücke weiter offen, Nutzer weiter exponiert
- 3 Stunden** — bis der Patch wieder kaputt war
- 1** — bösartige Extension reicht für Übernahme
- 0** — funktionierende Schutzmaßnahmen aktuell
💡 Was das bedeutet
Wer Claude im Browser laufen lässt, gibt einem KI-Agenten Zugriff auf Tabs, Logins und Sessions. Wird der Agent gekapert, geht alles mit. Anthropic verkauft Browser-Agents als Zukunft — die Sicherheitsarchitektur ist offensichtlich nicht so weit.
🤖 NERDMAN-URTEIL
Ein Patch, der drei Stunden hält, ist kein Patch — das ist ein Pflaster auf einem Datenleck.
Quelle: IT-Daily
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.