Fehler in Claude-Code breitet sich trotz Ignorierens auf Cowork aus
In einer alarmierenden Wendung warnen Experten Büroangestellte ohne KI-Erfahrung vor Prompt‑Injection‑Angriffen, die in der neuen Produktivitäts‑AI Cowork von Anthropic auftreten können.
Anthropic hat wiederholt die Risiken von Prompt‑Injection heruntergespielt – ein Verhalten, das nun in Cowork sichtbar wird. Die Software nutzt eine Files‑API, die im letzten Oktober erstmals als potenzielle Exfiltrationskette identifiziert wurde. Anthropic hat das Problem zwar öffentlich anerkannt, jedoch bislang keine Lösung implementiert.
Angesichts dieser Schwachstelle raten Sicherheitsexperten, bei der Nutzung von Cowork besonders vorsichtig zu sein und zusätzliche Schutzmaßnahmen zu ergreifen, um Datenlecks zu verhindern.