Claude Code Sandbox-Lücke gefährdet Benutzerdaten und Quellcode
Der KI-Programmierungsassistent Claude Code über fünf Monate hinweg eine kritische Umgehung des Netzwerk-Sandbox-Mechanismus, die Angreifern ermöglichte, Zugangsdaten, Quellcode und Umgebungsvariab

Kurzfassung
Warum das wichtig ist
- Der KI-Programmierungsassistent Claude Code über fünf Monate hinweg eine kritische Umgehung des Netzwerk-Sandbox-Mechanismus, die Angreifern ermöglichte, Zugangsdaten, Quellcode und Umgebungsvariab
- Die Firma gab für beide Vorfälle keine öffentliche Warnung heraus.
- Der Sicherheitsforscher Aonan Guan hat eine zweite vollständige Umgehung des Netzwerk-Sandboxes öffentlich bekannt gegeben und dies als systematische Implementierungsfehlerstelle und nicht als isolierten Bug beschrieben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Der KI-Programmierungsassistent Claude Code über fünf Monate hinweg eine kritische Umgehung des Netzwerk-Sandbox-Mechanismus, die Angreifern ermöglichte, Zugangsdaten, Quellcode und Umgebungsvariab
Warum relevant
Die Schwachstelle, eine SOCKS5-Hostname-Null-Byte-Injektion, betraf jede Version v2.0.24 (Sandbox-GA am 20.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Schwachstelle, eine SOCKS5-Hostname-Null-Byte-Injektion, betraf jede Version v2.0.24 (Sandbox-GA am 20. Oktober 2025) bis v2.1.89, was etwa 130 veröffentlichte Versionen über einen Zeitraum 5,5 Monaten umfasst. Anthropic schloss die Lücke stillschweigend in Version v2.1.90 am 1.
April 2026, ohne in den Release-Notes auf eine Sicherheitskorrektur hinzuweisen.
Dies folgt auf den ersten Sandbox-Bypass (CVE-2025-66479), bei dem die Konfiguration: [] dazu führte, dass Claude Code die Absicht, den gesamten ausgehenden Verkehr zu blockieren, fälschlicherweise als „alles erlauben" interpretierte, da eine fehlerhafte Prüfung allowedDomains.length > 0 vorlag. Dieser Fehler wurde stillschweigend in Version 2.0.55 am 26.
Sicherheitslage und Risiko
November 2025 behoben – in derselben Veröffentlichung, die die SOCKS5-Nullbyte-Injektion weiterhin enthielt. oddguan+1 Netzwerk-Sandbox-Schwachstelle nutzt einen Parser-Unterschied zwischen JavaScript und der darunterliegenden C-Bibliothek (libc) aus.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/claude-codes-network-sandbox-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/claude-codes-network-sandbox-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.




