Beobachtetes Signal · 23. März 2026 · Security Vulnerability · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Negativ

Claude-Code-CVEs offenbaren Sicherheitsrisiken in KI-generiertem Code

Zusammenfassung des Signals

Sicherheitsforscher haben zwei kritische Schwachstellen in Anthropics Claude Code aufgedeckt: CVE-2025-59536 (CVSS 8.7) ermöglichte durch bösartige .claude-Einstellungen eine sofortige Remote Code Execution beim Start, während CVE-2026-21852 (CVSS 5.3) eine unbemerkte Umleitung des API-Traffics inklusive Authentifizierungs-Headern auf Angreiferserver verursachte. Beide Schwachstellen wurden in den Versionen 1.0.111 und 2.0.65 gepatched. Ein Bericht von DryRun Security ergab zudem, dass 87 Prozent der sequenziellen Pull Requests von KI-Coding-Agenten (Claude, OpenAI Codex, Google Gemini) mindestens eine Sicherheitslücke aufwiesen, was insgesamt 143 Probleme zur Folge hatte. Der Vorfall unterstreicht, dass Entwicklungsteams KI-Konfigurationsdateien als ausführbar behandeln, bei jedem Pull Request Scans durchführen, API-Keys regelmäßig rotieren und lokale Security Gates wie das Open-Source-Tool LucidShark CLI implementieren müssen, um das Risiko im Software Development Life Cycle zu minimieren.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Öffentliche CVEs in einem weit verbreiteten KI-Coding-Tool sowie Belege für massive Sicherheitsmängel in KI-generierten Pull Requests bergen erhebliche operative Risiken für Engineering-Teams und erfordern Anpassungen im SDLC sowie beim Key Management.

SIGNAL RADAR

Marktsignale zu Anthropic in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • CVE-2025-59536 (CVSS 8.7) in Claude Code ermöglichte Remote Code Execution über bösartige .claude/settings.json Pre-Execution-Hooks.
  • CVE-2026-21852 (CVSS 5.3) leitete API-Requests inklusive Authorization Headers durch das Überschreiben von ANTHROPIC_BASE_URL um.
  • Patches für die Schwachstellen wurden in den Claude-Code-Versionen 1.0.111 und 2.0.65 veröffentlicht.
  • Der Agentic Coding Security Report von DryRun Security zeigte, dass 87 Prozent der Pull Requests mindestens eine Sicherheitslücke enthielten; über 30 PRs hinweg erzeugten die KI-Agenten 143 Sicherheitsprobleme.
  • LucidShark wird als lokales, Open-Source-basiertes (Apache 2.0) CLI Security Gate für KI-generierten Code vorgestellt, das Linting, SAST und SCA vor dem Push lokal ausführt.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 23. März 2026
Ursprünglicher Berichttitel: “The Claude Code CVE That Should Change How You Review AI-Generated Code”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Large Language Models & AI Security23. Juni 2026

Claude-Code-Schwachstelle offenbart fundamentale Risiken autonomer KI-Agenten

Ein aktueller Sicherheitsbericht warnt vor CVE-2025-59536 (CVSS 8.7), einer kritischen Schwachstelle in Claude Code, bei der der autonome KI-Coding-Agent Repository-Code mit Root-Rechten ohne ausdrückliche Nutzerfreigabe ausführen kann. Der Artikel beschreibt fünf reale Vektoren: schädliche Dokumente, manipulierte Pull Requests, kompromittierte MCP-Server, trojanisierte Skills sowie Memory Poisoning. Ein Snyk-Scan von 3.984 öffentlichen Skills ergab Prompt Injection in 36 Prozent der Fälle, während Microsoft entsprechende Vorfälle bei 31 Organisationen dokumentierte. Empfohlene Gegenmaßnahmen umfassen Sandboxing, strikte Dateizugriffsfilter, Input-Sanitization, menschliche Freigabeschwellen sowie die Begrenzung persistentem Speichers. Das Grundproblem liegt darin, dass LLMs Daten als Instruktionen interpretieren, was mehrschichtige Abwehrmechanismen und das Prinzip der minimalen Privilegien zwingend erfordert.

Signal analysieren
Large Language Models (LLM) & AI8. Juli 2026

China warnt vor Sicherheitslücke in Anthropics Claude Code

Das chinesische Ministerium für Industrie und Informationstechnologie hat gewarnt, dass das KI-Programmiertool Claude Code von Anthropic eine Sicherheitslücke mit einer Backdoor enthält, die sensible Informationen wie Standort und Identität unbemerkt an einen Remoteserver übermittelt. Die Cybersecurity-Plattform des Ministeriums riet den Nutzern zur Deinstallation oder zum Upgrade der betroffenen Versionen 2.1.91 bis 2.1.196, die zwischen dem 2. April und 29. Juni veröffentlicht wurden. Dies folgt auf Spannungen, nachdem Anthropic Alibaba beschuldigt hatte, KI-Funktionen extrahieren zu wollen, woraufhin Alibaba die Nutzung von Anthropic-Tools ab dem 10. Juli untersagte. Anthropic hatte zum Zeitpunkt der Veröffentlichung nicht auf Anfragen reagiert, bot auf seiner Website jedoch bereits eine neuere Version (2.1.204) an.

Signal analysieren
Large Language Models & AI9. Feb. 2026

KI-gesteuerte Cyber-Spionage: Wenn autonome Agenten wie Claude Code als Hacker agieren

Eine Analyse vom Februar 2026 enthüllt eine Cyber-Spionagekampagne aus dem September 2025, bei der die chinesische APT-Gruppe GTG-1002 das Anthropic-KI-Coding-Tool Claude Code für den Großteil eines Angriffs nutzte. Laut Anthropic führte die KI 80 bis 90 Prozent der Angriffsabläufe autonom aus, während menschliches Eingreifen nur an wenigen Entscheidungspunkten erforderlich war. Das Unternehmen sperrte Konten, informierte Betroffene und implementierte erweiterte Sandboxing-Maßnahmen sowie Patches. Der Vorfall verdeutlicht einen branchenweiten Paradigmenwechsel: Agentic AI und bösartige LLMs senken die technischen Hürden für hochentwickelte Angriffe drastisch. Sicherheitsexperten und Institutionen wie Palo Alto Networks Unit 42, OWASP und das NIST warnen vor rasanten Angriffsgeschwindigkeiten, Prompt-Injection-Risiken wie FlipAttack sowie der dringenden Notwendigkeit von Verhaltenserkennung und systemischen Schutzvorkehrungen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.