Potenzielle Claude-Sicherheitsvorfall: Selbstgesendete Passwort-Benachrichtigungen und verdächtiger .NET-Prozess

✍️ OpenClawRadar📅 Veröffentlicht: 16. April 2026🔗 Source
Potenzielle Claude-Sicherheitsvorfall: Selbstgesendete Passwort-Benachrichtigungen und verdächtiger .NET-Prozess
Ad

Vorfallsdetails aus Reddit-Bericht

Ein Reddit-Nutzer in r/ClaudeAI berichtete über einen besorgniserregenden Sicherheitsvorfall mit Claude. Der Chef des Nutzers loggte sich um 10:59 Uhr über einen E-Mail-Link in sein firmeneigenes Outlook-Konto bei Claude ein. Um 11:00 Uhr erhielt er mehrere E-Mails über gescheiterte Versuche, sein internes Datenbankpasswort zu ändern.

Die ungewöhnlichen Aspekte des Berichts:

  • Die E-Mails waren AN den Chef gesendet VON dem eigenen Konto des Chefs
  • Normalerweise würden solche Benachrichtigungen als automatisierte Nachrichten vom IT-Team kommen
  • Bis 11:05 Uhr waren die E-Mails vollständig aus dem Posteingang verschwunden
  • Keine Spuren in Gesendet, Entwürfen oder wiederherstellbaren Löschungen (Screenshots wurden gemacht)
Ad

Systemverhaltensbeobachtungen

Beim Versuch, das System herunterzufahren, verhinderte das Betriebssystem das Herunterfahren, weil ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0" noch lief. Der Nutzer merkte an, dass dies noch nie zuvor auf seinem Firmencomputer passiert war.

Die Recherche des Nutzers ergab, dass .NET-Dateien zwar normale Windows-Komponenten sind, aber manchmal bösartig sein können. Der Bericht erwähnt das kürzliche Claude-Code-Leck als möglichen Kontext für den Vorfall.

Das Unternehmen des Nutzers hat den betroffenen Mitarbeiter angewiesen, das System herunterzufahren, bis die IT-Abteilung ermitteln kann. Das IT-Team ist derzeit mit einem Kundennotfall beschäftigt.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten
Sicherheit

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten

Das litellm PyPI-Paket, das Aufrufe an OpenAI, Anthropic, Cohere und andere LLM-Anbieter vereinheitlicht, wurde mit der bösartigen Version 1.82.8 kompromittiert, die etwa eine Stunde lang SSH-Schlüssel, Cloud-Zugangsdaten, API-Schlüssel und andere sensible Daten abgezogen hat.

OpenClawRadar
OneCLI: Open-Source Credential Vault für KI-Agenten
Sicherheit

OneCLI: Open-Source Credential Vault für KI-Agenten

OneCLI ist ein in Rust geschriebenes Open-Source-Gateway, das zwischen KI-Agenten und externen Diensten sitzt und echte Zugangsdaten zur Laufzeit einfügt, während Agenten nur Platzhalter-Schlüssel sehen. Es bietet AES-256-GCM-verschlüsselte Speicherung, läuft in einem einzelnen Docker-Container mit eingebettetem PGlite und funktioniert mit jedem Agenten-Framework, das einen HTTPS_PROXY setzen kann.

OpenClawRadar
Open-Source RAG-Angriffs- und Verteidigungslabor für lokale ChromaDB + LM Studio Stacks
Sicherheit

Open-Source RAG-Angriffs- und Verteidigungslabor für lokale ChromaDB + LM Studio Stacks

Ein Open-Source-Labor misst die Wirksamkeit von RAG-Wissensbasisvergiftungen auf Standard-Lokalsetups mit ChromaDB und LM Studio und zeigt eine Erfolgsquote von 95 % auf ungeschützten Systemen sowie die Bewertung praktischer Abwehrmaßnahmen.

OpenClawRadar
Verstehen von ClawBands: Sicherheitsbänder für OpenClaw-Agenten
Sicherheit

Verstehen von ClawBands: Sicherheitsbänder für OpenClaw-Agenten

ClawBands bieten eine Sicherheitsverbesserung für OpenClaw-Agenten, wahrscheinlich mit Fokus auf Zugangskontrolle oder sichere Datenverarbeitung.

OpenClawRadar