Claude-generierter Commit fügt Malware des PromptMink-Malwares zu Krypto-Handels-Agenten hinzu
Eine neue Bedrohung hat sich leise in der Welt der Softwareentwicklung eingenistet und nutzt einen KI-Codierungsassistenten als ahnendes Opfer in einem Supply-Chain-Angriff.

Kurzfassung
Warum das wichtig ist
- Eine neue Bedrohung hat sich leise in der Welt der Softwareentwicklung eingenistet und nutzt einen KI-Codierungsassistenten als ahnendes Opfer in einem Supply-Chain-Angriff.
- Eine bösartige npm-Paket-Kampagne namens PromptMink trat zutage, nachdem sie über einen Code-Commit, der Language Model mitverfasst wurde, in ein Open-Source-autonomes Krypto-Handelprojekt eingeschleust wurde.
- Der Vorfall markiert eine bemerkenswerte Verschiebung darin, wie Cyberkriminelle KI-Tools nutzen, um schädlichen Code in legitime Entwicklungsprojekte einzubetten.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue Bedrohung hat sich leise in der Welt der Softwareentwicklung eingenistet und nutzt einen KI-Codierungsassistenten als ahnendes Opfer in einem Supply-Chain-Angriff.
Warum relevant
Februar 2026, als ein Commit in ein npm-Paket namens openpaw-graveyard eingereicht wurde, das als autonomer Krypto-Handelsagent läuft.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Februar 2026, als ein Commit in ein npm-Paket namens openpaw-graveyard eingereicht wurde, das als autonomer Krypto-Handelsagent läuft. Dieser Commit fügte ein Paket namens @solana-launchpad/sdk als Abhängigkeit hinzu.
Diese Ergänzung sah oberflächlich harmlos aus, zog aber stillschweigend ein zweites Paket namens @validate-sdk/v2 nach, welches die eigentliche bösartige Nutzlast ist.
Dieses zweite Paket präsentiert sich als ein Standard-Datenvalidierungstool, während es heimlich sensible Anmeldeinformationen aus der Host-Umgebung an einen entfernten, vom Angreifer kontrollierten Server sendet.
Das ultimative Ziel ist es, Zugang
Das ultimative Ziel ist es, Zugang zu den Krypto-Wallets und Geldern der Benutzer zu erhalten, und der Commit, der dies alles möglich machte, wurde.
Abbildung 13: Claude Opus verfasste den Commit, der die bösartige Abhängigkeit hinzufügte *(claude-promptmink-figure-13-claude-opus-coauthored-commit.png)* Forscher, die dieses Schema aufdeckten und untersuchten. Ihr Team verfolgte seit Oktober 2025 eng verdächtige Versionen des @validate-sdk/v2 npm-Pakets.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/claude-generated-commit-adds-promptmink-malware/
- Quell-URL
- https://cybersecuritynews.com/claude-generated-commit-adds-promptmink-malware/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben
Aufgrund eines durch die KI-Revolution ausgelösten Speicherchips-Mangels fordert das US-Senat Apple, bis zum 21. August die Nutzung ChangXin Memory Technologies und Yangtze Memory Technologies einzustellen, um nationale Sicherheitsrisiken und potenzielle handelsrechtliche Folgen zu vermeiden. Während Apple diese chinesischen Zulieferer zur Kostenreduzierung und Entlastung der Lieferkette einbinden möchte, warnen US-Politiker und das Verteidigungsministerium davor, dass dies die technologische Souveränität der Vereinigten Staaten gefährden und zu schwerwiegenden Konsequenzen führen könnte.
30.07.2026
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fclaude-generated-commit-adds-promptmink-malware%2F&sig=gJavPARZQ1ic6uj8teyonMOUCb8kSqDagmT36Yw6R2w)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fclaude-generated-commit-adds-promptmink-malware%2F&sig=H5jO-cN0627WaB5sw3bujH8S12mYFGyfwxYjndI9uLQ)


