Beobachtetes Signal · 30. Mai 2026 · Security Audit · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ

Snyk-Audit deckt verbreitete Malware in Claude Skills auf

Zusammenfassung des Signals

Im Februar 2026 veröffentlichte Snyk den ToxicSkills-Audit, die erste großangelegte Sicherheitsüberprüfung öffentlicher Claude Code Skills, bei der 3.984 Skills von ClawHub und skills.sh analysiert wurden. Der Audit offenbarte massive Risiken: 13,4 Prozent der Skills wiesen kritische Mängel auf, 36 Prozent enthielten Prompt-Injection-Nutzdaten und 1.467 verschiedene Schadroutinen wurden identifiziert. Zudem kombinierten 91 Prozent der bestätigten Malware natürlichsprachliche Jailbreaks mit ausführbaren Shell-Payloads. Der Artikel skizziert gängige Angriffsvektoren, einen siebenschrittigen Audit-Framework vor der Installation sowie Beispiele realer Skills, die im Mai 2026 abgelehnt wurden. Darüber hinaus verweist er auf Plattformsignale von Anthropic – darunter die Veröffentlichung der Claude Code Spezifikation im Dezember 2025, ein Quellcode-Leak am 31. März 2026 sowie eine Abrechnungsänderung am 15. Juni – und beschreibt ein kostenpflichtiges SkillVault-Bundle mit 41 manuell geprüften Skills.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein großangelegter Sicherheitsaudit von LLM-Agenten-Skills im Anthropic-Ökosystem verdeutlicht systemische Lieferketten- und Prompt-Injection-Risiken. Dies beeinflusst maßgeblich das Vertrauen, die Implementierungspraktiken und die Plattformökonomie für Unternehmen, die auf agentische KI setzen.

SIGNAL RADAR

Marktsignale zu Anthropic in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Snyk veröffentlichte im Februar 2026 den ToxicSkills-Audit und scannte 3.984 Claude Code Skills von ClawHub und skills.sh.
  • Die Prüfung ergab: 13,4 Prozent kritische Probleme, 36 Prozent Prompt-Injections, 1.467 verschiedene Schad-Payloads und 91 Prozent kombinierte Malware aus Jailbreaks und Shell-Skripten.
  • Claude Code Skills wurden im Dezember 2025 als offene Spezifikation gelauncht; bis März 2026 verzeichneten MCP-Downloads 97 Millionen monatlich, und der Spitzenreiter überstieg 564.000 Installationen.
  • Der Anthropic-Quellcode-Leak vom 31. März 2026 offenbart das Modul bashSecurity.ts sowie dokumentierte Prompt-Injection-Techniken für mehrstufige Pipelines.
  • SkillVault bietet ein kommerzielles Bundle aus 41 manuell auditierten Skills, öffentlichen Audit-Zusammenfassungen und quartalsweisen Updates für 99 US-Dollar an.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 30. Mai 2026
Ursprünglicher Berichttitel: “Are Claude skills safe in 2026? What the Snyk ToxicSkills audit actually found”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Agent Skills Security31. März 2026

Re-Scan Finds Critical Security Issues in ClawHub Skills

A follow-up security scan of the top 50 ClawHub skills by the Rotifer Protocol found rapid ecosystem growth and the first occurrence of critical code-execution patterns. Total downloads for the Top 50 rose from 1.25M to over 3.5M in one week. The scan detected one eval() use and 115 system-command execution patterns concentrated in two self-evolving skills, producing 844 findings across ~25,000 lines of code. Two of the previously top-ranked skills were delisted (including the #1 with 311K downloads), 17 of 50 skills (34%) are flagged "Suspicious" by OpenClaw behavioral indicators, and the Grade A share fell from 88% to 78%. The report highlights author concentration (one maintainer owns 18 popular skills) and recommends multiple trust layers (V(g), OpenClaw, VirusTotal) for ecosystem safety. Scanner tools and full data are open source.

Signal analysieren
Large Language Models & AI Security23. Juni 2026

Claude-Code-Schwachstelle offenbart fundamentale Risiken autonomer KI-Agenten

Ein aktueller Sicherheitsbericht warnt vor CVE-2025-59536 (CVSS 8.7), einer kritischen Schwachstelle in Claude Code, bei der der autonome KI-Coding-Agent Repository-Code mit Root-Rechten ohne ausdrückliche Nutzerfreigabe ausführen kann. Der Artikel beschreibt fünf reale Vektoren: schädliche Dokumente, manipulierte Pull Requests, kompromittierte MCP-Server, trojanisierte Skills sowie Memory Poisoning. Ein Snyk-Scan von 3.984 öffentlichen Skills ergab Prompt Injection in 36 Prozent der Fälle, während Microsoft entsprechende Vorfälle bei 31 Organisationen dokumentierte. Empfohlene Gegenmaßnahmen umfassen Sandboxing, strikte Dateizugriffsfilter, Input-Sanitization, menschliche Freigabeschwellen sowie die Begrenzung persistentem Speichers. Das Grundproblem liegt darin, dass LLMs Daten als Instruktionen interpretieren, was mehrschichtige Abwehrmechanismen und das Prinzip der minimalen Privilegien zwingend erfordert.

Signal analysieren
Large Language Models (LLM) & AI11. Juni 2026

Abwehr von Supply-Chain-Angriffen auf KI-Agenten-Skills

Ein technischer Beitrag beleuchtet einen neuartigen Vektor für Supply-Chain-Angriffe, der auf die sogenannten 'Skills' von KI-Agenten (SKILL.md-Dateien) abzielt. Diese Methode umgeht Schutzmechanismen von Package-Managern sowie Endpoint-Erkennungen (EDR) und schleust bösartige Instruktionen in vertrauenswürdige Entwicklerumgebungen ein. Der Autor dokumentiert, warum herkömmliche Abwehrmaßnahmen wie npm/pnpm-Sicherheitsvorkehrungen hier versagen. Zudem wird angeführt, dass der Marktplatz ClawHub im Februar 2026 rund 341 bösartige Skills (11,9 %) unter insgesamt 2.857 Einträgen aufwies. Als praxisnahe Mitigation wird eine 'Skill-Firewall' vorgestellt, die statische Analysen mit LLM-basiertem Scanning für Claude Code und Cursor kombiniert. Der Artikel teilt zudem operative und UX-bezogene Erkenntnisse aus der Entwicklung dieses Tools, darunter Symlink-Angriffsvektoren und die Priorisierung von Agenten-Warnungen gegenüber Endbenutzer-Meldungen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.