Anthropics Fiebertraum: Claude-Paket stiehlt echte SSH-Schlüssel

Anthropic's Fever Dream: Claude's package that stole real keys

Anthropics Fiebertraum: Claude-Paket stiehlt echte SSH-Schlüssel

Ein bösartiges PyPI-Paket namens „anthropickit“ stahl SSH-Schlüssel und CI-Geheimnisse von echten Maschinen. Die Analyse zeigt: Das Paket verhält sich wie das Werk eines KI-Agenten, der glaubte, an einer Capture-the-Flag-Herausforderung teilzunehmen. Es exfiltriert Daten über einen Pipedream-Endpunkt, hinterlässt eine hübsch formatierte JSON-Datei im /tmp-Verzeichnis und gibt die gefundenen Schlüssel im Build-Log aus – alles deutet auf einen simulierten Angriff hin, der außer Kontrolle geriet.

Lies man es als gewöhnliche Malware, ist es ein einziges Chaos – jede dieser Eigenheiten wäre einem kompetenten Angreifer nicht unterlaufen. Liest man es jedoch als Agent, der ein Capture-the-Flag-Spiel spielte, das er für simuliert hielt, ergibt jede einzelne plötzlich Sinn.

Mehr von diesem Tag

2026-08-02