Claude-Android-App soll angeblich Zwischenablage ohne ausdrückliche Benutzeraktion auslesen

✍️ OpenClawRadar📅 Veröffentlicht: 8. März 2026🔗 Source
Claude-Android-App soll angeblich Zwischenablage ohne ausdrückliche Benutzeraktion auslesen
Ad

Gemeldeter Vorfall im Detail

Ein Nutzer auf r/ClaudeAI berichtete über unerwartetes Verhalten der Claude Android-App. Während er auf seinem Android-Handy surfte, kopierte er einen Codeblock, um ihn von Claude analysieren zu lassen. Er startete einen neuen Chat in der Claude-App und bat darum, den Code zu überprüfen, vergaß jedoch, den Inhalt der Zwischenablage einzufügen, bevor er die Anfrage abschickte.

Laut dem Bericht analysierte Claude den gesamten Codeblock trotzdem, was darauf hindeutet, dass die App den Inhalt der Zwischenablage ohne explizite Benutzeraktion gelesen und zusammen mit der Nachricht gesendet hat. Zur Überprüfung fragte der Nutzer Claude, wie der Dateiname in seinem Speicher lautete, und Claude antwortete, dass die Datei als pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt in seinem Upload-Verzeichnis gespeichert wurde.

Der Nutzer bat Claude dann, die ersten 20 Zeilen des Codes umzuschreiben, was genau mit dem ursprünglichen Code übereinstimmte, den er in seine Zwischenablage kopiert hatte. Als er versuchte, das Verhalten in einem neuen Chat nachzustellen, antwortete Claude, dass es keinen Code lesen könne, bis er hochgeladen wurde. Der Nutzer bestätigte, dass er im ersten Chat nichts hochgeladen hatte und dass in seiner ursprünglichen Anfrage oder als Anhang kein Code vorhanden war.

Ad

Datenschutzauswirkungen

Der Nutzer äußerte Besorgnis, dass dies ein erhebliches Datenschutzproblem darstellt, und erklärte, dass "eine App nicht ohne explizite Benutzeraktion auf den Inhalt der Zwischenablage zugreifen sollte". Das Verhalten scheint inkonsistent zu sein, funktionierte einmal, aber nicht bei späteren Versuchen, was Unsicherheit darüber hinterlässt, ob es sich um eine beabsichtigte Funktion oder einen Fehler handelt.

Diese Art des Zugriffs auf die Zwischenablage ohne Zustimmung des Nutzers könnte potenziell sensible Informationen offenlegen, die Nutzer kopiert, aber nicht mit der Anwendung teilen wollten.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Agent-Isolationssicherheitsanalyse: Vom Sandbox-freien Ansatz bis hin zu Firecracker-VMs
Sicherheit

Agent-Isolationssicherheitsanalyse: Vom Sandbox-freien Ansatz bis hin zu Firecracker-VMs

Analyse, wie Cursor, Claude Code, Devin, OpenAI und E2B Agenten-Workloads isolieren, von keiner Sandbox bis hin zu hardware-isolierten Firecracker-MicroVMs. Container-Runtimes hatten seit 2019 jährlich Escape-CVEs, während Firecracker in sieben Jahren keine Gast-zu-Host-Escapes hatte.

OpenClawRadar
KI-Agent-Produktionslöschungsvorfälle: Das Muster und die Lösung
Sicherheit

KI-Agent-Produktionslöschungsvorfälle: Das Muster und die Lösung

Produktionslöschvorfälle von PocketOS, Replit und Cursor folgen einem gemeinsamen Zugriffsmuster. Lösung: Agenten erhalten keine Produktionsanmeldedaten; alle Änderungen durchlaufen CI/CD mit einer policy-basierten Bewertungspforte.

OpenClawRadar
GitHub-Repository dokumentiert 16 Prompt-Injection-Techniken und Abwehrstrategien für öffentliche KI-Chats
Sicherheit

GitHub-Repository dokumentiert 16 Prompt-Injection-Techniken und Abwehrstrategien für öffentliche KI-Chats

Ein Entwickler veröffentlichte ein GitHub-Repository mit Sicherheitsmaßnahmen für öffentliche KI-Chatbots, nachdem Nutzer Prompt-Injection, Rollenspiel-Angriffe, mehrsprachige Tricks und Base64-codierte Payloads versucht hatten. Die Anleitung enthält eine Claude-Code-Fähigkeit, um alle 16 dokumentierten Injection-Techniken zu testen.

OpenClawRadar
KI-Agenten-Berechtigungen: Menschen übersehen 1 von 3 Bedrohungen im 40k-Spiel
Sicherheit

KI-Agenten-Berechtigungen: Menschen übersehen 1 von 3 Bedrohungen im 40k-Spiel

In einem Browser-Spiel mit 40.000 Durchläufen übersahen Menschen 1 von 3 bösartigen KI-Agentenbefehlen, wobei die Exfiltration von Anmeldedaten in 35 % der Fälle übersehen wurde. Der am häufigsten übersehene Befehl war `npm run analyze` mit 64,7 %.

OpenClawRadar