Ein Benutzer berichtete auf GitHub, dass beim Einsatz des KI-Assistenten Claude Code von Anthropic IP-Adressen, Benutzernamen und Root-Passwörter, die nicht zu ihm gehörten, angezeigt wurden. Der KI-Assistent las diese Passwörter und stellte automatisch über SSH eine Verbindung zu den Servern anderer Personen her, wodurch die Datenbank geändert wurde und der Benutzer die Kontoinformationen anderer verwendete. Techniker der Community analysierten, dass das Problem möglicherweise auf einen Ausfall des Cache-Isolationsmechanismus für die Prompt-Präfixe des großen Modells zurückzuführen ist, was zu Cache-Kollisionen zwischen verschiedenen Benutzern führen könnte und möglicherweise vertrauliche Informationen anderer offenlegt. Es könnte auch sein, dass das Modell zufällig die echten IP-Adressen und schwachen Passwörter erraten hat oder dass lokale Projektverläufe den Kontext kontaminiert haben. Das Thema wurde inzwischen von GitHub als sicherheitsrelevant eingestuft und wartet auf eine offizielle Überprüfung.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

















