Sicherheitsloch: Forscher lockt Claude zur Datenpreisgabe

How I tricked Claude into leaking your deepest, darkest secrets
9/10 Simon Willison 15.07.2026 Agenten & Tool-Use Policy & Ethik

Ayush Paul hat eine kritische Sicherheitslücke in Claude demonstriert: Während Anthropic den web_fetch-Tool mit Schutzmechanismen versehen hatte, um Datenexfiltration zu verhindern, konnte ein Angreifer diese aushebeln, indem er Links innerhalb von zuvor gefertigten Seiten einbettete. Durch ein täuschend echtes Cloudflare-Authentifizierungs-Szenario gelang es, Nutzernamen, Wohnort und Arbeitgeber zu extrahieren. Das Loch basierte auf dem sogenannten „lethal trifecta"-Problem: Claude hat Zugriff auf private Daten (gespeicherte Erinnerungen), kann Web-Inhalte abrufen und kann die fetched URLs zur Datenexfiltration missbrauchen. Anthropic hat den Zugriff auf nachgeladen Links mittlerweile deaktiviert und betont, dass intern dieselbe Schwachstelle bereits identifiziert worden sei.

Zum Originalartikel