AI News

Kritische Sicherheitslücke in Anthropics neuer Claude Cowork KI entdeckt

Von Creati.ai Redaktionsteam

Eine kritische Sicherheitslücke wurde in Anthropics neu veröffentlichtem Agenten "Claude Cowork" aufgedeckt und stellt ein erhebliches Risiko für die Datenschutz in Unternehmen dar. Sicherheitsforscher bei PromptArmor haben demonstriert, wie das Tool, das dazu gedacht ist, Desktop-Dateien autonom zu organisieren und zu verwalten, durch eine sogenannte indirekte Prompt-Injektion (indirect prompt injection) manipuliert werden kann, um sensible Dokumente ohne Zustimmung der Nutzer zu exfiltrieren.

Die Verwundbarkeit, die die Kernarchitektur betrifft, wie der KI-Agent mit vertrauenswürdigen APIs interagiert, macht die wachsende Spannung deutlich zwischen dem Nutzen autonomer KI-Agenten und den notwendigen Sicherheitsgrenzen, um sie sicher in professionellen Umgebungen einzusetzen.

Die Mechanik des "Cowork"-Exploits

Claude Cowork funktioniert als ein agentenbasiertes KI-System (agentic AI system), das berechtigt ist, Dateien im lokalen Verzeichnis eines Nutzers zu lesen, zu schreiben und zu organisieren. Obwohl Anthropic eine Sandbox einsetzt, um den Netzwerkzugriff der KI zu beschränken, entdeckten die Forscher eine kritische Nachlässigkeit: Die Sandbox erlaubt uneingeschränkten ausgehenden Traffic zu Anthropics eigenen API-Domains.

Angreifer können diese Allowlist-Lücke mithilfe einer Technik ausnutzen, die als indirekte Prompt-Injektion (indirect prompt injection) bekannt ist.

  1. Die Falle: Ein Angreifer erstellt eine bösartige Datei – oft getarnt als hilfreiches "Skill"-Dokument oder als normale .docx-Datei – die versteckte Anweisungen enthält (z. B. weißer Text auf weißem Hintergrund).
  2. Der Auslöser: Wenn ein Nutzer diese Datei zu einem von Claude Cowork verwalteten Ordner hinzufügt, liest die KI den Inhalt im Rahmen ihrer Indexierungs- oder Aufgabenbearbeitung.
  3. Die Exfiltration: Die versteckte Anweisung fordert Claude auf, sensible Dateien im Verzeichnis zu finden (wie Steuererklärungen, finanzielle Tabellen oder Codebasen) und sie an einen externen Ort hochzuladen. Entscheidend ist, dass die KI angewiesen wird, die gestohlenen Daten nicht an einen blockierten Drittserver zu senden, sondern sie zum Konto des Angreifers bei Anthropic über den legitimen Endpunkt api.anthropic.com hochzuladen.

Da der Traffic an eine vertrauenswürdige Anthropic-Domain gerichtet ist, umgeht die Aktion die üblichen Firewall-Regeln und die internen Sandbox-Beschränkungen und behandelt den Datendiebstahl als routinemäßigen API-Vorgang.

Zeitachse der Entdeckung und Vernachlässigung

Die Offenlegung hat nicht nur wegen der Schwere der Schwachstelle für Kontroversen gesorgt, sondern auch wegen ihrer Vorgeschichte. Berichten zufolge wurde die zugrunde liegende Verwundbarkeit in Anthropics Code-Ausführungsumgebung Monate vor der Veröffentlichung von Claude Cowork identifiziert.

Vulnerability Disclosure Timeline

Datum Ereignis Status
October 2025 Security researcher Johann Rehberger identifies the isolation flaw in Claude's chat interface. Acknowledged
Oct 30, 2025 Anthropic confirms the issue is a valid security concern after initial dismissal. Unremediated
Jan 12, 2026 Anthropic launches "Claude Cowork" as a research preview with the flaw still present. Active Risk
Jan 14, 2026 PromptArmor publishes a proof-of-concept demonstrating file exfiltration in Cowork. Public Disclosure
Jan 15, 2026 Community backlash grows over Anthropic's advice to "avoid sensitive files." Ongoing

Reaktion der Branche und Risiken für Nutzer

Die Cybersicherheits-Community hat heftig auf die Erkenntnisse reagiert. Die Hauptkritik richtet sich auf das Konzept des "agentischen" Vertrauens. Im Gegensatz zu einem passiven Chatbot ist Claude Cowork dafür ausgelegt, Dinge zu "tun" – Ordner zu organisieren, Dokumente umzubenennen und Arbeitsabläufe zu optimieren. Diese Autonomie, kombiniert mit der Unfähigkeit, zwischen Nutzeranweisungen und in Dateien verstecktem bösartigen Inhalt zu unterscheiden, schafft einen gefährlichen Angriffsvektor.

Kritiker wiesen darauf hin, dass Anthropics derzeitige Gegenmaßnahmen – Nutzer davor zu warnen, auf "verdächtige Aktionen" zu achten und keinen Zugriff auf sensible Ordner zu gewähren – dem beworbenen Zweck des Produkts als Desktop-Organisationswerkzeug widersprechen. "Es ist nicht fair, normalen Nicht-Programmierern zu sagen, sie sollen auf 'verdächtige Aktionen' achten", bemerkte Entwickler Simon Willison als Reaktion auf die Erkenntnisse und betonte, dass die Exfiltration stillschweigend im Hintergrund erfolgt.

Die Verwundbarkeit ist besonders besorgniserregend für die "Lieferkette" (supply chain) von KI-Workflows. Wenn Nutzer "Skills" (benutzerdefinierte Arbeitsablaufdefinitionen) teilen oder Vorlagen aus dem Internet herunterladen, könnten sie unwissentlich ein trojanisches Pferd in ihr lokales Dateisystem einschleusen.

Ein Wendepunkt für die Sicherheit von KI-Agenten?

Aus Sicht von Creati.ai dient dieser Vorfall als wegweisende Fallstudie für die Zukunft von KI-Agenten am Arbeitsplatz. Die "Cowork"-Schwachstelle zeigt, dass traditionelle Sicherheitsmodelle – wie einfache Domain-Whitelists – für Große Sprachmodelle (Large Language Models, LLMs), die Code ausführen und Dateien manipulieren können, unzureichend sind.

Während Unternehmen bemüht sind, KI-Tools zu übernehmen, die durch Automatisierung eine zehnfache Produktivitätssteigerung versprechen, wird das "Human-in-the-loop"-Sicherheitsmerkmal faktisch entfernt. Wenn ein KI-Agent nicht zuverlässig zwischen einer legitimen Anweisung seines Besitzers und einer in einer heruntergeladenen Quittung versteckten bösartigen Anweisung unterscheiden kann, ist ihm kein vertraulicher Umgang mit sensiblen Daten zuzutrauen.

Empfehlungen für Nutzer:

  • Isolation: Führen Sie Claude Cowork oder ähnliche agentenbasierte Werkzeuge nicht in Ordnern aus, die PII, Zugangsdaten oder proprietäres geistiges Eigentum enthalten, bis ein Patch bestätigt wurde.
  • Skill-Hygiene: Seien Sie äußerst vorsichtig beim Herunterladen von "Skills" oder Workflow-Vorlagen aus Drittquellen. Untersuchen Sie nach Möglichkeit den Rohtext dieser Dateien.
  • Netzwerküberwachung: Obwohl es für einzelne Nutzer schwierig ist, sollten IT-Administratoren den Traffic zu API-Anbietern von KI auf anomale Datenvolumina überwachen, die auf Exfiltration hindeuten könnten.

Es wird erwartet, dass Anthropic einen Patch veröffentlicht, der die Allowlist-Lücken in der Sandbox behebt. Bis dahin bleibt der "Cowork"-Agent ein mächtiges Werkzeug, das von seinen menschlichen Aufsichtspersonen einen Zero-Trust-Ansatz (Zero Trust) erfordert.

Ausgewählt
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
KI-gestütztes Tool zur schnellen und einfachen Erstellung beeindruckender, professioneller YouTube-Vorschaubilder.
AdsCreator.com
Erstellen Sie sofort aus jeder Website‑URL polierte, markenkonforme Werbemotive für Meta, Google und Stories.
VoxDeck
KI-Präsentations-Tool, das die visuelle Revolution anführt
BGRemover
Entfernen Sie ganz einfach Hintergründe von Bildern online mit SharkFoto BGRemover.
Refly.ai
Refly.AI ermöglicht nicht‑technischen Kreativen, Arbeitsabläufe mit natürlicher Sprache und einer visuellen Leinwand zu automatisieren.
Skywork.ai
Skywork AI ist ein innovatives Tool zur Steigerung der Produktivität mit KI.
Qoder
Qoder ist ein KI-gestützter Coding-Assistent, der Planung, Codierung und Tests für Softwareprojekte automatisiert.
FineVoice
Verwandle Text in Emotion — Klone, designe und erstelle ausdrucksstarke KI-Stimmen in Sekundenschnelle.
Flowith
Flowith ist ein Canvas-basierter agentischer Arbeitsbereich, der kostenloses 🍌Nano Banana Pro und andere effektive Model
FixArt AI
FixArt AI bietet kostenlose, uneingeschränkte KI-Tools zur Bild- und Videogenerierung ohne Anmeldung an.
Elser AI
All‑in‑one Web‑Studio, das Text und Bilder in Anime‑Kunst, Charaktere, Stimmen und Kurzfilme verwandelt.
Pippit
Steigern Sie Ihre Inhaltserstellung mit den leistungsstarken KI-Tools von Pippit!
SharkFoto
SharkFoto ist eine leistungsstarke All-in-One KI-Plattform zur effizienten Erstellung und Bearbeitung von Videos, Bildern und Musik.
Funy AI
Erwecke deine Fantasien zum Leben! Erstelle KI-Bikini- & Kuss-Videos aus Bildern/Text. Teste den KI-Kleidungswechsler. K
KiloClaw
Gehosteter OpenClaw-Agent: Ein-Klick-Bereitstellung, über 500 Modelle, sichere Infrastruktur und automatisiertes Agenten-Management für Teams und Entwickler.
Diagrimo
Diagrimo verwandelt Text sofort in anpassbare, KI-generierte Diagramme und Visuals.
SuperMaker AI Video Generator
Erstellen Sie mühelos atemberaubende Videos, Musik und Bilder mit SuperMaker.
AI Clothes Changer by SharkFoto
AI Clothes Changer von SharkFoto ermöglicht es Ihnen, Outfits sofort virtuell anzuprobieren – mit realistischer Passform, Textur und Beleuchtung.
Yollo AI
Chatten & erstellen mit Ihrem KI-Begleiter. Bild-zu-Video & KI-Bildgenerator.
AnimeShorts
Erstellen Sie mühelos atemberaubende Anime-Kurzfilme mit modernster KI-Technologie.
InstantChapters
Erstelle Kapitel für dein Youtube Video mit einem Klick. Keyword optimierte Timestamps verbessern SEO und Engagement.
NerdyTips
Eine KI-gestützte Fußball-Prognoseplattform, die datenbasierte Spieltipps für Ligen weltweit liefert.
WhatsApp AI Sales
WABot ist ein WhatsApp-AI-Vertriebs-Copilot, der Echtzeit-Skripte, Übersetzungen und Intent-Erkennung liefert.
happy horse AI
Open-Source-KI-Videogenerator, der synchronisiertes Video und Audio aus Text oder Bildern erstellt.
insmelo AI Music Generator
KI-gestützter Musikgenerator, der Eingabeaufforderungen, Songtexte oder Uploads in etwa einer Minute in fertige, lizenzfreie Songs verwandelt.
AI Video API: Seedance 2.0 Here
Einheitliche KI-Video-API, die Top-Generationsmodelle über einen einzigen Schlüssel zu geringeren Kosten anbietet.
wan 2.7-image
Ein steuerbarer KI-Bildgenerator für präzise Gesichter, Farbpaletten, Text und visuelle Kontinuität.
BeatMV
Webbasierte KI-Plattform, die Lieder in cineastische Musikvideos verwandelt und mit KI Musik erstellt.
Kirkify
Kirkify AI erstellt sofort virale Face-Swap-Memes mit charakteristischer Neon-Glitch-Ästhetik für Meme-Ersteller.
UNI-1 AI
UNI-1 ist ein einheitliches Bildgenerierungsmodell, das visuelle Schlussfolgerungen mit hochqualitativer Bildsynthese kombiniert.
Text to Music
Verwandeln Sie Text oder Songtexte in vollständige, studio‑taugliche Songs mit KI-generierten Gesangsstimmen, Instrumenten und Multi‑Track‑Exports.
Iara Chat
Iara Chat: Ein KI-gestützter Produktivitäts- und Kommunikationsassistent.
Wan 2.7
Professionelles KI-Videomodell mit präziser Bewegungssteuerung und Multi-View-Konsistenz.
kinovi - Seedance 2.0 - Real Man AI Video
Kostenloser KI-Video-Generator mit realistisch wirkenden Menschen, ohne Wasserzeichen und mit vollständigen kommerziellen Nutzungsrechten.
Tome AI PPT
KI-gestützter Präsentations-Generator, der in Minuten professionelle Folien erstellt, verschönert und exportiert.
Lyria3 AI
KI-Musikgenerator, der sofort hochwertige, vollständig produzierte Songs aus Textvorgaben, Liedtexten und Stilvorgaben erstellt.
Video Sora 2
Sora 2 AI verwandelt Text oder Bilder in kurze, physikalisch korrekte Social- und eCommerce-Videos in wenigen Minuten.
Atoms
KI‑gesteuerte Plattform, die mit Multi‑Agenten‑Automatisierung in Minuten Full‑Stack‑Apps und Websites erstellt — kein Programmieren erforderlich.
AI Pet Video Generator
Erstellen Sie virale, teilbare Haustier‑Videos aus Fotos mithilfe KI‑gestützter Vorlagen und sofortigem HD‑Export für soziale Plattformen.
Ampere.SH
Kostenloses verwaltetes OpenClaw‑Hosting. KI‑Agenten in 60 Sekunden mit $500 Claude‑Guthaben bereitstellen.
Paper Banana
KI-gestütztes Tool, das akademischen Text sofort in veröffentlichungsreife methodische Diagramme und präzise statistische Plots umwandelt.
Hitem3D
Hitem3D wandelt ein einzelnes Bild mithilfe von KI in hochauflösende, produktionsbereite 3D-Modelle um.
HookTide
KI‑gestützte LinkedIn‑Wachstumsplattform, die deine Stimme lernt, um Inhalte zu erstellen, Interaktionen zu fördern und die Leistung zu analysieren.
GenPPT.AI
KI‑gestützter PPT‑Ersteller, der in Minuten professionelle PowerPoint‑Präsentationen mit Sprecherhinweisen und Diagrammen erstellt, verschönert und exportiert.
Create WhatsApp Link
Kostenloser WhatsApp-Link- und QR‑Generator mit Analytics, gebrandeten Links, Routing und Multi‑Agent‑Chat‑Funktionen.
Gobii
Gobii ermöglicht Teams, rund um die Uhr autonome digitale Arbeitskräfte zu erstellen, um Webrecherche und Routineaufgaben zu automatisieren.
Palix AI
All‑in‑one AI‑Plattform für Creator, um mit einheitlichen Credits Bilder, Videos und Musik zu erzeugen.
Seedance 20 Video
Seedance 2 ist ein multimodaler KI-Video-Generator, der konsistente Charaktere, mehrszenige Erzählungen und nativen Ton in 2K liefert.
Veemo - AI Video Generator
Veemo AI ist eine All‑in‑One‑Plattform, die schnell hochwertige Videos und Bilder aus Text oder Bildern generiert.
AI FIRST
Konversationeller KI‑Assistent, der Forschung, Browseraufgaben, Web‑Scraping und Dateiverwaltung mittels natürlicher Sprache automatisiert.
WhatsApp Warmup Tool
Ein KI-gestütztes WhatsApp-Warmup-Tool automatisiert Massenversand und verhindert Kontosperrungen.
GLM Image
GLM Image kombiniert hybride autoregressive und Diffusionsmodelle, um hochauflösende KI-Bilder mit außergewöhnlicher Textrendering-Qualität zu erzeugen.
AirMusic
AirMusic.ai erzeugt hochwertige KI-Musikstücke aus Textvorgaben mit Stil- und Stimmungsanpassung sowie Stem-Export.
Manga Translator AI
AI Manga Translator übersetzt Manga-Bilder sofort online in mehrere Sprachen.
TextToHuman
Kostenloser AI-Humanizer, der AI-Text sofort in natürliches, menschlich wirkendes Schreiben umschreibt. Keine Anmeldung erforderlich.
ainanobanana2
Nano Banana 2 erzeugt in 4–6 Sekunden Pro‑Qualität 4K‑Bilder mit präziser Textrendering und Konsistenz der Motive.
Free AI Video Maker & Generator
Kostenloser KI-Videoersteller & Generator – Unbegrenzt, keine Anmeldung erforderlich
Remy - Newsletter Summarizer
Remy automatisiert das Newsletter-Management, indem E-Mails in leicht verständliche Erkenntnisse zusammengefasst werden.
Telegram Group Bot
TGDesk ist ein All-in-One Telegram-Gruppen-Bot zum Erfassen von Leads, zur Steigerung der Interaktion und zum Wachstum von Communities.

Kritische Sicherheitslücke in Anthropic's Claude Cowork AI entdeckt

In der neuen Claude Cowork AI von Anthropic wurde eine Prompt-Injection-Schwachstelle entdeckt, die es Angreifern ermöglichen könnte, vertrauliche Dateien aus Benutzerkonten zu exfiltrieren.