Claude-Code-Leak legt Bedrohungen für KI-Lieferketten offen

Ein Packaging-Fehler in Anthropics Claude Code legte mehr als 500.000 Zeilen Quellcode offen.

Verfasst von
Ken Underhill
Ken Underhill
Apr 2, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein Leak im Zusammenhang mit Anthropics Claude Code hat Aufmerksamkeit erregt und in der Cybersecurity- und Entwickler-Community für Aufsehen gesorgt, da interne Komponenten des KI-Coding-Agenten offengelegt wurden und potenzielle Risiken für Unternehmen entstanden sind.

„Die Bedeutung dieses Leaks liegt in dem, was der Code über die Architektur von KI-Agenten verrät. Das Leak legte etwa 512.000 Zeilen TypeScript in rund 1.900 Quelldateien offen“, sagte Jacob Krell, Senior Director of Secure AI Solutions & Cybersecurity bei Suzu Labs, in einer E-Mail an eSecurityPlanet.

„Das größere Risiko besteht hier nicht in dem, was offengelegt wurde, sondern in dem, was dadurch möglich wird. Wenn die Interna von KI-Coding-Agenten öffentlich sind, können Angreifer untersuchen, wie diese Agenten Kontext interpretieren, Anweisungen befolgen und Entscheidungen treffen“, sagte Vishal Agarwal, CTO von Averlon, in einer E-Mail an eSecurityPlanet.

Michael Bell, Founder & CEO von Suzu Labs, fügte hinzu: „Die für Behörden und das Verteidigungswesen wichtigste Erkenntnis: Die standardmäßige Telemetrie erfasst beim Start Geräte-IDs, Sitzungsdaten, E-Mail-Adresse, Organisations-UUID und Informationen zum Prozessbaum, bevor der Benutzer überhaupt etwas eingibt.“

Das Leak des Claude-Code-Quellcodes

Der Vorfall ging auf eine fehlerhafte Packaging-Konfiguration im npm-Release von Claude Code zurück, Anthropics KI-Coding-Agenten für das Terminal.

Während des Build-Prozesses wurde versehentlich eine große JavaScript-Source-Map-Datei eingebunden, wodurch mehr als 500.000 Zeilen des zugrunde liegenden TypeScript-Codes offengelegt wurden.

Diese Datei enthielt vertrauliche Implementierungsdetails wie Orchestrierungslogik, Berechtigungsverwaltung und interne APIs.

Da die Source Map auf ein vollständiges Archiv des ursprünglichen Codes verwies, das in einem Cloud-Speicher gehostet wurde, konnte jeder, der auf das Paket zugriff, die vollständige Codebasis abrufen.

Ursache: Versäumnisse bei Packaging und Build

Im Kern wurde das Problem dadurch verursacht, dass Source-Map-Dateien beim Packaging nicht ordnungsgemäß ausgeschlossen wurden.

Die von Anthropic verwendete Laufzeitumgebung erzeugte die Map-Datei automatisch. Da es keine expliziten Ausschlussregeln gab, wurde sie in das öffentliche Release aufgenommen.

Advertisement

Dieses scheinbar kleine Versäumnis hatte überproportional große Folgen und verwandelte ein gewöhnliches Softwareupdate faktisch in einen groß angelegten Vorfall, bei dem Quellcode offengelegt wurde.

Schnelle Verbreitung und Verlust der Kontrolle

Nachdem das Leak öffentlich bekannt geworden war, verbreitete sich der Code rasant. Innerhalb weniger Stunden wurde er auf GitHub und anderen Plattformen gespiegelt und verzeichnete Tausende von Forks und Downloads.

Diese schnelle Weiterverbreitung machte eine Eindämmung praktisch unmöglich und sorgte dafür, dass sowohl Sicherheitsforscher als auch Angreifer gleichzeitig Zugriff auf dieselben internen Erkenntnisse erhielten.

Sicherheitsrisiken für Unternehmen

Die Offenlegung hat Auswirkungen auf Unternehmen, die KI-gestützte Entwicklungstools einsetzen oder evaluieren.

Über den Verlust geistigen Eigentums hinaus verschafft das Leak Angreifern detaillierte Einblicke in die Funktionsweise von Claude Code, einschließlich Ausführungsabläufen, Berechtigungsmodellen und Integrationspunkten.

Diese Transparenz senkt die Hürde, Schwachstellen zu identifizieren, gezielte Exploits zu entwickeln und bösartige Konfigurationen zu erstellen, die vertrauenswürdige Workflows missbrauchen können.

Auch Angreifer machten sich die Situation schnell zunutze.

Forscher von Zscaler beobachteten bösartige GitHub-Repositories, die sich als „geleakter Claude Code“ ausgaben und Entwickler anlocken sollten, die nach dem offengelegten Projekt suchten.

Diese Repositories verbreiteten Malware wie Vidar, einen Trojaner zum Diebstahl von Informationen, und GhostSocks, ein Tool zum Weiterleiten von Netzwerkverkehr.

Indem sie Social Engineering und das gesteigerte Interesse rund um das Leak nutzten, erhöhten die Angreifer die Wahrscheinlichkeit, dass Entwickler kompromittierte Dateien herunterladen und ausführen würden.

Der Vorfall zeigt außerdem, wie schnell sich ein Code-Leak zu einem Sicherheitsrisiko für die Lieferkette entwickeln kann.

Advertisement

So lassen sich Risiken für die Lieferkette reduzieren

Unternehmen sollten einen mehrschichtigen und proaktiven Ansatz verfolgen, um die mit geleaktem Code und potenziellen Angriffen auf die Lieferkette verbundenen Risiken zu reduzieren.

  • Nicht vertrauenswürdigen Code vermeiden, indem ausschließlich verifizierte Quellen verwendet werden und Repository-Vertrauensrichtlinien für freigegebene Abhängigkeiten durchgesetzt werden.
  • Die Sicherheit von Abhängigkeiten durch das Festschreiben von Versionen stärken, Integritätsprüfungen und den Einsatz privater Artefakt-Repositories.
  • Überwachen Sie Endpunkte und Netzwerke auf anomales Verhalten, einschließlich ungewöhnlichem ausgehendem Datenverkehr, DNS-Aktivität oder nicht autorisierten Prozessen.
  • Entwicklungsumgebungen regelmäßig mit DevSecOps-Tools auf Schadcode, manipulierte Pakete oder verdächtige Konfigurationen überprüfen, bevor diese ausgeführt werden.
  • Die Ausführung von KI-Agenten und nicht vertrauenswürdigem Code einschränken durch den Einsatz von abgeschotteten, isolierten oder kurzlebigen Umgebungen mit eingeschränkten Berechtigungen.
  • Entwicklerarbeitsplätze durch den Entzug lokaler Administratorrechte absichern, die Durchsetzung von Application-Allowlisting sowie die Absicherung von Geheimnissen durch zentrale Verwaltung und regelmäßige Rotation.
  • Übernehmen Sie Zero-Trust-Prinzipien und testen Sie Incident-Response-Pläne für eine Kompromittierung der Lieferkette und Szenarien mit Risiken durch Drittanbieter.

Zusammengenommen helfen diese Maßnahmen Unternehmen, den Schadensradius potenzieller Kompromittierungen zu begrenzen und gleichzeitig ihre Widerstandsfähigkeit gegenüber Bedrohungen durch Lieferketten und KI zu stärken.

KI-Tools werden zu Zielen in der Lieferkette

Das Claude-Code-Leak spiegelt einen breiteren Trend wider: KI-Tools werden innerhalb der Software-Lieferkette zunehmend zu attraktiven Zielen.

Da diese Systeme immer tiefer in Entwicklerumgebungen und Produktions-Workflows integriert werden, können selbst kleine Konfigurationsfehler erhebliche Sicherheitsrisiken verursachen.

Der zeitliche Zusammenhang dieses Vorfalls mit aktiven Bedrohungen für die Lieferkette zeigt, wie sich mehrere Risikofaktoren in modernen Entwicklungsumgebungen überschneiden können.

Da der Einsatz von KI in der Entwicklung weiter zunimmt, sollten Unternehmen robuste Sicherheitspraktiken für Packaging, Distribution und Abhängigkeitsmanagement priorisieren, um eine mögliche Gefährdung zu reduzieren.

Um besser zu verstehen, wie sich diese Risiken angehen lassen, ist es wichtig, die umfassenderen Herausforderungen und Best Practices im Zusammenhang mit der Sicherheit der Software-Lieferkette zu untersuchen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.