Claude Code VS Code Erweiterung gibt Auswahlstatus über geschlossene Dateien und neue Sitzungen hinweg preis

Ein Reddit-Benutzer (u/SportSpecialist2536) meldet einen schwerwiegenden Datenleck-Fehler in der Claude Code VS Code-Erweiterung. Der Auswahlstatus einer Datei bleibt bestehen, nachdem die Datei geschlossen wurde, und kann von einer neuen claude-CLI-Sitzung abgerufen werden – einschließlich Auswahlen, die nur für Zwischenablage-Kopieren eingefügt wurden, nicht für den KI-Kontext.
Reproduktionsschritte
- Öffnen Sie eine beliebige Datei in VS Code mit installierter Claude Code-Erweiterung.
- Wählen Sie zwei Zeilen mit erkennbaren Werten aus (z. B.
FOO=abc/BAR=def). - Schließen Sie den Datei-Tab.
- Öffnen Sie eine andere Datei.
- Öffnen Sie ein Terminal im selben VS Code-Fenster und führen Sie
claudeaus (ohne Flags). - Fragen Sie: „Welche Datei ist in meiner IDE geöffnet?“
- Beobachten Sie, ob Inhalte aus der in Schritt 3 geschlossenen Datei gemeldet werden.
Der Vorfall
Der Benutzer wählte zwei Zeilen in .env.production.local aus, um einen Supabase-Dienstrollenschlüssel in ein Dashboard zu kopieren. Nachdem er die Datei geschlossen und eine nicht zusammenhängende TypeScript-Datei geöffnet hatte, meldete eine frische claude-Sitzung die zuvor ausgewählten Zeilen – einschließlich des öffentlichen Schlüssels und des Dienstrollenschlüssels. Die IDE-Brücke zwischenspeicherte die Auswahl über das Schließen der Datei hinaus und lieferte sie an eine Sitzung, die eigentlich ein unbeschriebenes Blatt hätte sein sollen. Die Schlüssel wurden sofort rotiert.
Einrichtungsdetails
- Betriebssystem: Windows 11
- Claude Code CLI: 2.1.138
- VS Code-Erweiterung: 2.1.140
- Terminal: PowerShell im integrierten Terminal
Der Benutzer hat ein GitHub-Issue mit vollständigen Details eingereicht: #58886. Er bittet speziell macOS/Linux-Benutzer, die 60-Sekunden-Reproduktion zu versuchen, um zu bestätigen, ob der Fehler Windows-spezifisch ist. Ein kurzer Kommentar „reproduziert auf [OS]“ im Issue hilft bei der Priorisierung.
Der engere Fehler (Auswahl bleibt nach Dateischluss bestehen) scheint unabhängig von der größeren Frage „Sollte IDE-Auto-Attach Opt-in sein?“ in Issue #24726 (seit Februar offen) behebbar zu sein.
📖 Lesen Sie die vollständige Quelle: r/ClaudeAI
👀 Siehe auch

Google sagt, kriminelle Hacker nutzten KI, um eine Zero-Day-Sicherheitslücke zu finden
Google hat bekannt gegeben, dass Angreifer mithilfe eines KI-Agenten einen bisher unbekannten Softwarefehler entdeckt und ausgenutzt haben. Dies ist der erste bestätigte Fall einer KI-gesteuerten Zero-Day-Entdeckung im echten Einsatz.

Geschichtete Verteidigungsebenen senken Prompt-Injection auf 0 in Claude Code
Anthropics Boris Cherny sagt, dass mehrschichtige Abwehrmaßnahmen – Training, Intent-Klassifikator und Eingabeproben – Prompt Injection bei unbekannten Angriffen auf 0% reduzieren. Der Klassifikator ist jetzt kostenlos.

KI-automatisierte tägliche Sicherheitsüberprüfung für KI-betriebene Geschäfte
Ein KI-betriebener Laden führt täglich autonom eine Sicherheitsprüfung durch, ohne menschliche Planung oder Cron-Jobs. Der KI-Agent prüft auf SSRF-Schwachstellen, Injektionsrisiken und Authentifizierungslücken und erstellt dann einen Bericht zur Überprüfung durch einen Senior-Entwickler.

Verwendung von FastAPI Guard zum Schutz von OpenClaw-Instanzen vor Angriffen
FastAPI Guard bietet Middleware, die 17 Sicherheitsprüfungen hinzufügt, einschließlich IP-Filterung, Geoblocking, Ratenbegrenzung und Penetration Detection. Das Tool blockiert Angriffe wie die in OpenClaw-Sicherheitsaudits dokumentierten, die 512 Schwachstellen und über 40.000 exponierte Instanzen aufzeigen.