Bösartiges npm-Paket stiehlt Claude AI-Daten
Sicherheitsforscher entdeckten ein bösartiges npm-Paket, das Dateien aus dem Claude AI-Benutzerverzeichnis stiehlt und über GitHub exfiltriert. Erfahren…

Was ist passiert?

Das Paket namens „mouse5212-super-formatter" wurde auf der npm-Registry gefunden. Es zielt auf den Ordner „/mnt/user-data" ab, den Anthropics Claude AI für Uploads und Ausgaben nutzt. Die Malware lädt Dateien hoch – ohne Ihr Wissen.
Ja, genau das lesen Sie. Ein scheinbar harmloses Formatierungstool stiehlt Ihre Daten. Und es nutzt GitHub als Ablageort. Das macht die Entdeckung besonders brisant.
Wie funktioniert der Angriff?

Das Paket tarnt sich als nützliches Dienstprogramm. Nach der Installation scannt es das Claude-Verzeichnis. Findet es Dateien, werden diese an ein GitHub-Repository gesendet. Der Angreifer erhält so Zugriff auf vertrauliche KI-Artefakte, Eingabehistorie und möglicherweise API-Keys.
Der Clou: GitHub erlaubt große Dateien und wirkt vertrauenswürdig. Firewalls blockieren die Domain selten. Die Exfiltration bleibt unbemerkt.
Warum ist das gefährlich?
Claude AI verarbeitet oft sensible Geschäftsdaten, Code und persönliche Informationen. Ein einziger kompromittierter Entwickler kann das Paket in ein Projekt einschleusen. Dann sind alle Daten weg. Und Sie merken es erst, wenn es zu spät ist.
Der Angriff nutzt eine klassische Supply-Chain-Schwachstelle: blindes Vertrauen in Open-Source-Pakete. Das ist kein Einzelfall. Die Zahl solcher Angriffe steigt rasant.
So schützen Sie sich
Überprüfen Sie Ihre npm-Abhängigkeiten: npm Sicherheit ist kein optionales Extra.
- Installieren Sie nur signierte und geprüfte Pakete.
- Nutzen Sie Tools wie Socket zur Echtzeit-Analyse.
- Überwachen Sie Netzwerkverbindungen auf ungewöhnliche Ziele.
- Schränken Sie Berechtigungen von CI/CD-Pipelines ein.
Ein weiterer Tipp: Trennen Sie KI-Arbeitsumgebungen strikt von Ihren Entwicklerrechnern. So schützen Sie wertvolle Daten.
Was bedeutet das für Sie?
Wenn Sie Claude AI oder ähnliche Tools nutzen, prüfen Sie sofort Ihre Systeme. Entfernen Sie verdächtige Pakete. Ändern Sie API-Keys. Und denken Sie daran: Vertrauen ist gut, Kontrolle ist besser.
Die Entdeckung zeigt, wie verletzlich selbst moderne KI-Workflows sind. Ein kleiner Fehler – und Ihre Daten sind weg. Bleiben Sie wachsam.
Comments
Post a Comment