flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Malicious npm-Package: Diebstahl von Claude-Benutzerdaten

Malicious npm-Package: Diebstahl von Claude-Benutzerdaten

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

npm-Paket stiehlt Claude-Daten

Forschende von OX Security haben ein neues bösartiges npm-Paket auf der öffentlichen Registry entdeckt, das speziell auf Benutzer von Anthropic's Claude abzielt. Das Paket mit dem Namen "mouse5212-super-formatter" war darauf konfiguriert, Dateien aus dem Verzeichnis "/mnt/user-data" zu exfiltrieren – ein Pfad, den Claude zur Verwaltung von Uploads und Outputs im Hintergrund nutzt.

Angriffsmechanismus

Das Paket funktioniert wie viele andere Supply-Chain-Attacks im npm-Ökosystem: Es präsentiert sich als legitimes Formatting-Tool, enthält aber versteckte Malware. Bei der Installation werden automatisch Dateien aus dem Claude-Verzeichnis hochgeladen – vermutlich auf einen kontrollierten Server des Angreifers.

Das ist besonders problematisch, da Benutzer oft vertrauliche Informationen in Claude-Sessions hochladen: API-Keys, Quellcode, Businessdaten oder persönliche Dokumente. Diese landen dann unkontrolliert bei unbekannten Dritten.

Warum das gefährlich ist

Developer nutzen npm-Pakete täglich in ihren Projekten. Ein scheinbar harmloses Paket kann Millionen von Installationen erreichen. OX Security konnte das infizierte Paket identifizieren, bevor es größere Schäden anrichtet – es ist aber längst nicht das erste solcher Fälle.

Dies unterstreicht ein Kernproblem des Open-Source-Ökosystems: Die npm Registry wächst exponentiell, Malware-Detektionen hinken hinterher. Automatisierte Scanning-Tools helfen, aber manuelles Code-Review ist oft nicht praktikabel.

Was Benutzer tun sollten

Developer sollten:

  • Dependencies regelmäßig auditieren: npm audit hilft, bekannte Sicherheitslücken zu finden
  • Vertrauenswürdige Quellen bevorzugen: Packages mit hohen Download-Zahlen und aktiver Wartung sind oft sicherer
  • Private Verzeichnisse schützen: Sensible Daten nicht in lokalen Upload-Verzeichnissen speichern
  • Tools wie Snyk nutzen: Spezialisierte Services überwachen Dependencies auf Malware

Der größere Kontext

Angriffe auf KI-Tools sind attraktiv, weil Benutzer dort oft Informationen konsolidieren – Code, Daten, Prompts. Ein Datenleck kann umfangreiche Einblicke in Unternehmensstrukturen oder Entwicklungsprozesse geben.

Npm und ähnliche Package-Manager müssen bessere Authentifizierungsmechanismen für Package-Maintainer und härtere automatisierte Malware-Detektionen implementieren. Bis dahin bleibt Wachsamkeit das wichtigste Werkzeug.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli