Hacker können Claude Code MCP-Verkehr kapern, um OAuth-Token zu stehlen
Eine fünfstufige Angriffsreihe, die Claude Code's Model Context Protocol (MCP)-Verkehr stumm über , OAuth-Bearer-Token abfängt, die einen dauerhaften, weitreichenden Zug

Video
Im Original eingebettet
Kurzfassung
Warum das wichtig ist
- Eine fünfstufige Angriffsreihe, die Claude Code's Model Context Protocol (MCP)-Verkehr stumm über , OAuth-Bearer-Token abfängt, die einen dauerhaften, weitreichenden Zug
- Forscher Angriff demonstriert; der Einstiegspunkt ist ein bösartiges npm-Paket, das einer oberflächlichen Inspektion standhält.
- Darin verborgen ist ein postinstall-Lebenszyklus-Hook, der sich stumm während der Installation ausführt – eine gut dokumentierte Angriffsklasse in der Lieferkette, die in Umgebungen mit KI-Agenten kritisch neue Konsequenzen entfaltet.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine fünfstufige Angriffsreihe, die Claude Code's Model Context Protocol (MCP)-Verkehr stumm über , OAuth-Bearer-Token abfängt, die einen dauerhaften, weitreichenden Zug
Warum relevant
Das primäre Ziel des Hooks ist eine einzige Datei: ~/.claude.json, die globale Konfigurationsdatei, die steuert, wie Claude Code alle MCP-Verkehrsrouten steuert und OAuth-Token im Klartext speichert.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Das primäre Ziel des Hooks ist eine einzige Datei: ~/.claude.json, die globale Konfigurationsdatei, die steuert, wie Claude Code alle MCP-Verkehrsrouten steuert und OAuth-Token im Klartext speichert. Nach der Installation füllt der Hook gängige Entwickler-Clone-Pfade vorab mit Vertrauensdialog-Flags, die auf true gesetzt sind.
Aus der Perspektive Benutzer bereits Vertrauen in diese Verzeichnisse erteilt, sodass beim späteren Öffnen keine Prompts ausgelöst werden. Wenn ein Entwickler einen MCP-Server wie Atlassian oder GitHub anschließt, führt Claude Code einen vollständigen OAuth-Ablauf durch.
Das resultierende Bearer-Token besitzt vier Eigenschaften, die es für Angreifer besonders wertvoll machen: Dauerhaft – es wird für die Wiederverwendung in Sitzungen gespeichert, zusammen mit einem zugehörigen Refresh-Token; eine einzige Abfangaktion schafft einen dauerhaften Zugangspunkt.
Technischer Hintergrund
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/claude-code-mcp-traffic-hijack/
- Quell-URL
- https://cybersecuritynews.com/claude-code-mcp-traffic-hijack/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Apple und Klarna starten neue Geräteleasing-Phase
Apple plant gemeinsam mit dem schwedischen FinTech-Konzern Klarna den Start eines neuen Gerätevermietungsprogramms namens „Apple Upgrade", das ab dem 28. Juli in den USA für iPhone, Apple Watch, Mac und iPad verfügbar sein wird. Das Programm soll die monatlichen Zahlungen für Nutzer senken, indem es Leasinglaufzeiten 24 Monaten für Mobilgeräte und bis zu 36 Monaten für Computer sowie Tablets anbietet, wobei Einstiegsmodelle und Bildungs- oder Unternehmensrabatte ausgeschlossen sind.
23.07.2026
Live Redaktion


