Potenzielle Claude-Sicherheitsvorfall: Selbstgesendete Passwort-Benachrichtigungen und verdächtiger .NET-Prozess

✍️ OpenClawRadar📅 Veröffentlicht: 16. April 2026🔗 Source
Potenzielle Claude-Sicherheitsvorfall: Selbstgesendete Passwort-Benachrichtigungen und verdächtiger .NET-Prozess
Ad

Vorfallsdetails aus Reddit-Bericht

Ein Reddit-Nutzer in r/ClaudeAI berichtete über einen besorgniserregenden Sicherheitsvorfall mit Claude. Der Chef des Nutzers loggte sich um 10:59 Uhr über einen E-Mail-Link in sein firmeneigenes Outlook-Konto bei Claude ein. Um 11:00 Uhr erhielt er mehrere E-Mails über gescheiterte Versuche, sein internes Datenbankpasswort zu ändern.

Die ungewöhnlichen Aspekte des Berichts:

  • Die E-Mails waren AN den Chef gesendet VON dem eigenen Konto des Chefs
  • Normalerweise würden solche Benachrichtigungen als automatisierte Nachrichten vom IT-Team kommen
  • Bis 11:05 Uhr waren die E-Mails vollständig aus dem Posteingang verschwunden
  • Keine Spuren in Gesendet, Entwürfen oder wiederherstellbaren Löschungen (Screenshots wurden gemacht)
Ad

Systemverhaltensbeobachtungen

Beim Versuch, das System herunterzufahren, verhinderte das Betriebssystem das Herunterfahren, weil ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0" noch lief. Der Nutzer merkte an, dass dies noch nie zuvor auf seinem Firmencomputer passiert war.

Die Recherche des Nutzers ergab, dass .NET-Dateien zwar normale Windows-Komponenten sind, aber manchmal bösartig sein können. Der Bericht erwähnt das kürzliche Claude-Code-Leck als möglichen Kontext für den Vorfall.

Das Unternehmen des Nutzers hat den betroffenen Mitarbeiter angewiesen, das System herunterzufahren, bis die IT-Abteilung ermitteln kann. Das IT-Team ist derzeit mit einem Kundennotfall beschäftigt.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Clawvisor: Zweckbasierte Autorisierungsschicht für OpenClaw-Agenten
Sicherheit

Clawvisor: Zweckbasierte Autorisierungsschicht für OpenClaw-Agenten

Clawvisor ist eine Autorisierungsschicht, die zwischen KI-Agenten und APIs sitzt und zweckbasierte Autorisierung durchsetzt, bei der Agenten Absichten deklarieren, Benutzer bestimmte Zwecke genehmigen und ein KI-Gatekeeper jede Anfrage gegen diesen Zweck überprüft. Anmeldedaten verlassen Clawvisor nie und Agenten sehen sie nie.

OpenClawRadar
Claude Code führt nach Widerruf Protokollsitzungen fort, Nutzer berichtet von 2-wöchiger Support-Stille
Sicherheit

Claude Code führt nach Widerruf Protokollsitzungen fort, Nutzer berichtet von 2-wöchiger Support-Stille

Ein Nutzer von Claude Code berichtet, dass Sitzungsprotokolle weiterhin erschienen, nachdem der Zugriff widerrufen wurde, und der Anthropic-Support zwei Wochen lang nicht reagierte. Die Protokolle enthielten Bereiche wie user:file_upload, user:ccr_inference und user:sessions:claude_code.

OpenClawRadar
Agent-Drift Sicherheitswerkzeug v0.1.2 veröffentlicht: Ein Fortschritt in der KI-Sicherheit
Sicherheit

Agent-Drift Sicherheitswerkzeug v0.1.2 veröffentlicht: Ein Fortschritt in der KI-Sicherheit

Das Agent-Drift Sicherheitsinstrument v0.1.2 ist jetzt verfügbar und bietet verbesserte Sicherheitsfunktionen für KI-Coding-Agenten. Dieses Update geht auf wichtige Sicherheitsherausforderungen in der Automatisierung ein.

OpenClawRadar
Hackerbot-Claw: KI-Bot, der GitHub Actions-Workflows ausnutzt
Sicherheit

Hackerbot-Claw: KI-Bot, der GitHub Actions-Workflows ausnutzt

Ein KI-gestützter Bot namens hackerbot-claw führte eine einwöchige automatisierte Angriffskampagne gegen CI/CD-Pipelines durch und erreichte Remote-Code-Ausführung bei mindestens 4 von 6 Zielen, darunter Microsoft, DataDog und CNCF-Projekte. Der Bot verwendete 5 verschiedene Exploit-Techniken und exfiltrierte ein GitHub-Token mit Schreibberechtigungen.

OpenClawRadar