Claude implementiert Identitätsverifizierung für bestimmte Anwendungsfälle.

Identitätsverifizierungsanforderungen für Claude
Anthropic führt für Claude eine Identitätsverifizierung ein, um Missbrauch zu verhindern, Nutzungsrichtlinien durchzusetzen und rechtlichen Verpflichtungen nachzukommen. Die Verifizierung wird für bestimmte Anwendungsfälle eingeführt und kann bei routinemäßigen Plattformintegritätsprüfungen oder Sicherheitsmaßnahmen erscheinen.
Details zum Verifizierungsprozess
Um die Identitätsverifizierung abzuschließen, benötigen Nutzer:
- Einen gültigen amtlichen Lichtbildausweis (physisches Dokument, nicht digital)
- Ein Telefon oder einen Computer mit Kamera für ein Live-Selfie
- Weniger als fünf Minuten für den Prozess
Akzeptierte Ausweistypen umfassen Pässe, Führerscheine, Personalausweise der Bundesländer/Provinzen und nationale Personalausweise aus den meisten Ländern. Ausweise müssen original, physisch, amtlich ausgestellt, klar lesbar, unbeschädigt und mit einem Foto versehen sein.
Nicht akzeptiert: Fotokopien, Screenshots, Scans, Fotos von Fotos, digitale/mobile Ausweise, nicht-amtliche Ausweise (Studentenausweise, Mitarbeiterausweise) oder vorläufige Papierausweise.
Datenschutz und Privatsphäre
Anthropic nutzt Persona Identities als Verifizierungspartner. Persona sammelt und speichert die Ausweis- und Selfie-Daten, nicht Anthropic. Anthropic kann bei Bedarf (z.B. für Einspruchsverfahren) über die Plattform von Persona auf Verifizierungsaufzeichnungen zugreifen, kopiert oder speichert jedoch nicht die Bilder selbst.
Persona ist vertraglich darauf beschränkt, Daten nur für Verifizierung, Betrugsprävention und Support zu verwenden. Alle Daten werden während der Übertragung und im Ruhezustand verschlüsselt. Verifizierungsdaten werden nicht zum Trainieren von Modellen verwendet, nicht an Dritte für Marketingzwecke weitergegeben und bleiben zwischen Nutzer, Persona und Anthropic, es sei denn, gesetzlich erforderlich.
Verifizierungsfehler und Kontoprobleme
Wenn die Verifizierung aufgrund unscharfer Fotos, unlesbarer Dokumente, abgelaufener Ausweise oder technischer Probleme fehlschlägt, können Nutzer den Vorgang innerhalb des Verifizierungsablaufs wiederholen. Die meisten Fehler werden durch erneutes Fotografieren bei besserer Beleuchtung oder die Verwendung eines anderen amtlichen Lichtbildausweises behoben.
Konten können nach der Verifizierung aus verschiedenen Gründen gesperrt werden, darunter wiederholte Verstöße gegen die Nutzungsrichtlinien, Kontoerstellung aus nicht unterstützten Standorten, Verstöße gegen die Nutzungsbedingungen oder Nutzung durch Minderjährige. Nutzer können Sperren über ein Formular zur Untersuchung durch das Safeguards-Team anfechten.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Sicherheitswarnung: Schadcode in LiteLLM könnte API-Schlüssel stehlen
Eine kritische Sicherheitslücke wurde in LiteLLM identifiziert, die API-Schlüssel offenlegen könnte. Nutzer von OpenClaw oder nanobot könnten betroffen sein und sollten die im Quelllink genannten GitHub-Issues prüfen.

Sicherheitsaudit stellt fest, dass Anthropics MCP-Referenzserver anfällig sind und auf Halluzinationen basierende Schwachstellen einführen
Eine Sicherheitsprüfung von 100 MCP-Serverpaketen ergab, dass 71 % mit der Note F bewertet wurden, einschließlich der offiziellen GitHub- und Dateisystem-Referenzimplementierungen von Anthropic. Die Prüfung identifizierte Halluzinationsbasierte Schwachstellen, die Sicherheitslücken erzeugen und Tokens durch Denkschleifen verschwenden.

Überwachung von OpenClaw-Befehlen mit Python und Gemini Flash für die Sicherheit
Ein Benutzer erstellte ein Python-Skript, das von OpenClaw injizierte Befehle verfolgt, sie mit Gemini Flash analysiert und bei alarmierender oder unregelmäßiger Aktivität Benachrichtigungen über einen Discord-Webhook sendet, was etwa 0,14 US-Dollar pro Tag kostet.

Claude Cowork 'Erlaube alle Browser-Aktionen'-Berechtigung: Sicherheitsbedenken und vorgeschlagene Lösungen
Ein Reddit-Nutzer weist darauf hin, dass die Schaltfläche 'Alles erlauben' in Claude Cowork dauerhaften, uneingeschränkten Browserzugriff über alle zukünftigen Sitzungen hinweg gewährt – ohne Transparenz, Grenzen oder Ablaufdatum, was Sicherheitsrisiken schafft. Der Beitrag schlägt sitzungs- oder fähigkeitsbezogene Berechtigungen als sicherere Standardeinstellungen vor.