KI-Coding-Agenten lösen Endpoint-Sicherheitsregeln aus
KI-Coding-Agenten wie Claude Code und Cursor lösen Endpoint-Sicherheitsregeln aus, die für Angreifer gedacht sind. Sophos analysiert die Daten – und zei… Warum schlagen die Alarmglocken an? Stell dir vor, dein Sicherheitssystem denkt, du wärst ein Hacker. Genau das passiert: Die Agenten entschlüsseln Browser-Anmeldedaten, listen den Windows-Credential-Store auf und führen Skripte aus. Alles Dinge, die auch ein Angreifer tun würde. Ein Problem? Ja. Aber nicht, weil die Agenten bösartig sind. Sie sind nur extrem gründlich. Und das macht sie verdächtig. Die konkreten Funde von Sophos Sophos hat eine Woche Endpoint-Daten ausgewertet. Die Ergebnisse sind eindeutig: Drei KI-Coding-Tools – Claude Code , Cursor und OpenAI Codex – verhalten sich wie Eindringlinge. Sie greifen auf sensible Bereiche zu, die normalerweise Angreifer ansteuern. Die Sicherheitsregeln, eigentlich geschrieben, um Angriffe zu stoppen, schlagen nun bei der eigenen Belegschaft an. Ein Beispiel: Ein Agent ruft Powe...