Claude Code führt versteckten Schadcode aus: Sicherheitslücke bei GitHub-Repositories

Harmloser GitHub-Link wird zur Falle: Claude Code führt versteckten Schadcode ohne Prüfung aus
8/10 The Decoder (DE) 29.06.2026 Agenten & Tool-Use Coding-Modelle Frontier-Modelle

Mozillas Sicherheitsplattform 0DIN hat eine kritische Schwachstelle bei KI-Coding-Agenten wie Claude Code demonstriert: Angreifer können GitHub-Repositories präparieren, die beim Setup-Prozess versteckten Schadcode ausführen. Das Besondere ist die Sophistication des Angriffs – die Malware wird erst zur Laufzeit per DNS nachgeladen und ist weder im Repository-Code noch für den KI-Agenten sichtbar. Das zeigt ein grundlegendes Sicherheitsrisiko bei automatisierten Code-Execution-Agenten: Sie führen Code aus, ohne echte menschliche Kontrolle oder Verifikation zu durchlaufen. Das Problem ist zeitaktuell, da KI-Coding-Tools zunehmend produktiv eingesetzt werden und der Bequemlichkeit häufig Sicherheit geopfert wird.

Zum Originalartikel