Potenzielle Claude-Sicherheitsvorfall: Selbstgesendete Passwort-Benachrichtigungen und verdächtiger .NET-Prozess

Vorfallsdetails aus Reddit-Bericht
Ein Reddit-Nutzer in r/ClaudeAI berichtete über einen besorgniserregenden Sicherheitsvorfall mit Claude. Der Chef des Nutzers loggte sich um 10:59 Uhr über einen E-Mail-Link in sein firmeneigenes Outlook-Konto bei Claude ein. Um 11:00 Uhr erhielt er mehrere E-Mails über gescheiterte Versuche, sein internes Datenbankpasswort zu ändern.
Die ungewöhnlichen Aspekte des Berichts:
- Die E-Mails waren AN den Chef gesendet VON dem eigenen Konto des Chefs
- Normalerweise würden solche Benachrichtigungen als automatisierte Nachrichten vom IT-Team kommen
- Bis 11:05 Uhr waren die E-Mails vollständig aus dem Posteingang verschwunden
- Keine Spuren in Gesendet, Entwürfen oder wiederherstellbaren Löschungen (Screenshots wurden gemacht)
Systemverhaltensbeobachtungen
Beim Versuch, das System herunterzufahren, verhinderte das Betriebssystem das Herunterfahren, weil ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0" noch lief. Der Nutzer merkte an, dass dies noch nie zuvor auf seinem Firmencomputer passiert war.
Die Recherche des Nutzers ergab, dass .NET-Dateien zwar normale Windows-Komponenten sind, aber manchmal bösartig sein können. Der Bericht erwähnt das kürzliche Claude-Code-Leck als möglichen Kontext für den Vorfall.
Das Unternehmen des Nutzers hat den betroffenen Mitarbeiter angewiesen, das System herunterzufahren, bis die IT-Abteilung ermitteln kann. Das IT-Team ist derzeit mit einem Kundennotfall beschäftigt.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude Code CVE-2026-39861: Sandbox-Escape durch Symlink-Following
Eine Schwachstelle mit hohem Schweregrad in der Sandbox von Claude Code ermöglicht das Schreiben beliebiger Dateien außerhalb des Arbeitsbereichs durch Symlink-Following, was potenziell zur Codeausführung führen kann.

Open-Source-KI-Tools bergen Sicherheitsrisiken durch "trügerische Sicherheit durch Transparenz"
Ein Reddit-Beitrag warnt vor Malware, die als Open-Source-KI-Agenten und -Tools getarnt ist, wobei bösartiger Code in großen Codebasen versteckt sein kann, die Nutzer für sicher halten, weil sie auf GitHub gehostet werden. Der Beitrag beschreibt, wie 'Vibe-Coding' und autonome KI-Agenten Nutzer dazu bringen, unbekannte Programme ohne Überprüfung auszuführen.
Israels gefälschter Think Tank zielt mit SEO-Vergiftung auf KI-Chatbots ab
Israel hat eine gefälschte Denkfabrik, das Hanover Institute, gegründet, die über 100 KI-optimierte Artikel veröffentlichte, um Chatbots wie Claude und Gemini zu beeinflussen. Die Artikel imitieren glaubwürdige Think-Tank-Berichte mit Zitaten, um KI-Antworten zum Israel-Palästina-Konflikt zu beeinflussen.

Wesentliche Dateiblockierung für KI-Codierungsassistenten: Eine praktische Sicherheits-Checkliste
KI-Codierungsassistenten lesen von Ihrer lokalen Festplatte, nicht nur aus Ihrem Repository, und offenbaren Dateien, die .gitignore vor GitHub schützt, aber nicht vor dem Agenten. Eine Reddit-Diskussion identifiziert kritische Dateien, die blockiert werden sollten, einschließlich KI-Assistenten-Konfigurationen mit API-Schlüsseln, Dienstzugangsdaten, SSH-Schlüsseln und Umgebungsdateien.