Sandbox-Bypass öffnet Claude Code für Prompt-Injection-Angriffe

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

Ein eingebettetes Null-Byte in einem präparierten Hostnamen schleust Datenverkehr an der Netzwerk-Allowlist von Claude Code vorbei. In Kom­bi­na­ti­on mit Prompt Injection ermöglicht der Bypass Datenabfluss aus KI-gestützten Entwicklungsumgebungen. Anthropic und der Entdecker streiten über den genauen Zeitpunkt der Korrektur.

← Zurück zum security Archiv (04.06.2026)