Anthropic behebt heimlich Sicherheitslücke in Claude Code
Anthropic hat eine kritische Sicherheitslücke in der Netzwerk Sandbox von Claude Code geschlossen. Die Schwachstelle beruhte auf einer SOCKS5 Null Byte Injektion, mit der Angreifer Filterregeln umgehen konnten. In Verbindung mit Prompt Injection war es möglich, Daten aus der Sandbox zu exfiltrieren.
Betroffen waren nach Angaben aus dem Umfeld alle Versionen seit der Einführung der Netzwerk Sandbox im Oktober des vergangenen Jahres bis zur Version 2.1.89. Über versteckte Anweisungen in ausgelesenen Dateien konnten Schadcode ausgeführt und sensible Daten wie Token, Quellcode und Zugangsdaten an externe Server übertragen werden.
Die Behebung erfolgte mit Version 2.1.90, ohne offizielle Sicherheitswarnung, ohne Eintrag im Changelog und ohne eigene CVE Kennung für das Produkt. Anthropic teilte mit, den Fehler bereits intern vor einem externen Hinweis entdeckt und behoben zu haben.
