Posts

Showing posts with the label Claude AI

Bösartiges npm-Paket stiehlt Claude AI-Daten

Image
Sicherheitsforscher entdeckten ein bösartiges npm-Paket, das Dateien aus dem Claude AI-Benutzerverzeichnis stiehlt und über GitHub exfiltriert. Erfahren… Was ist passiert? Das Paket namens „mouse5212-super-formatter" wurde auf der npm-Registry gefunden. Es zielt auf den Ordner „/mnt/user-data" ab, den Anthropics Claude AI für Uploads und Ausgaben nutzt. Die Malware lädt Dateien hoch – ohne Ihr Wissen. Ja, genau das lesen Sie. Ein scheinbar harmloses Formatierungstool stiehlt Ihre Daten. Und es nutzt GitHub als Ablageort. Das macht die Entdeckung besonders brisant. Wie funktioniert der Angriff? Das Paket tarnt sich als nützliches Dienstprogramm. Nach der Installation scannt es das Claude-Verzeichnis. Findet es Dateien, werden diese an ein GitHub-Repository gesendet. Der Angreifer erhält so Zugriff auf vertrauliche KI-Artefakte, Eingabehistorie und möglicherweise API-Keys. Der Clou: GitHub erlaubt große Dateien und wirkt vertrauenswürdig. Firewalls blockieren die Domain s...