{"id":324024,"date":"2026-04-23T00:07:49","date_gmt":"2026-04-22T22:07:49","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324024"},"modified":"2026-04-22T20:26:02","modified_gmt":"2026-04-22T18:26:02","slug":"anthropic-und-claude-code-fails-api-keys-oeffentlich-claude-desktop-aendert-apps-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/23\/anthropic-und-claude-code-fails-api-keys-oeffentlich-claude-desktop-aendert-apps-und-mehr\/","title":{"rendered":"Anthropic und Claude Code-Fails: API-Keys \u00f6ffentlich; Claude-Desktop \u00e4ndert Apps und mehr"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>KI-Anbieter Anthropic hat derzeit keinen wirklich guten Lauf und Nutzer der Plattform sitzen auf einem \"wackeligen Schlitten\", wenn sie nicht aufpassen. So sind Tausende Claude Code API-Keys \u00f6ffentlich \u00fcber GitHub abrufbar. Und Claude Desktop \u00e4ndert die Zugriffseinstellungen f\u00fcr Apps in Browsern, die noch gar nicht installiert wurden. Kleiner Informationshappen rund um diese Firma und deren Produkte.<\/p>\n<p><!--more--><\/p>\n<h2>Wenn Claude Code API-Keys ver\u00f6ffentlicht<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/f8f037c1531f46a9b758a60b55169634\" alt=\"\" width=\"1\" height=\"1\" \/>Um es ganz klar zu sagen: Schuld ist der Nutzer, der mit Werkzeugen hantiert, die er nicht versteht und beherrscht. Nachfolgender <a href=\"https:\/\/xcancel.com\/etguenni\/status\/2046301654778360225\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> macht deutlich, um was es \"beim Vibe-Coding-Voodoo\" geht. Das sei die Schattenseite des Vibe-Coding-Hypes, \u00fcber die niemand spricht, hei\u00dft es.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/etguenni\/status\/2046301654778360225\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324025\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Anthopic-API-Key-Leak.jpg\" alt=\"Anthopic-API-Key-Leak\" width=\"591\" height=\"759\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Anthopic-API-Key-Leak.jpg 591w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Anthopic-API-Key-Leak-234x300.jpg 234w\" sizes=\"auto, (max-width: 591px) 100vw, 591px\" \/><\/a><\/p>\n<p>Der Tweet behauptet, dass die\u00a0Leute Konfigurationsdateien in ihre Claude Code Projektdateien einf\u00fcgen, die sie dann gedankenlos auf GitHub pushen. Und mit den Konfigurationsdateien w\u00fcrden Hunderte an API-Schl\u00fcsseln in \u00f6ffentlich abrufbare GitHub-Repositories wandern. Hochgeladen von Leuten, die keine Ahnung h\u00e4tten, dass sie ihre Zugangsdaten im gesamten Internet preisgeben. Der obige Tweet nennt noch ein Suchmuster f\u00fcr GitHub. Ich habe mal eine Probe gemacht, konnte auf die Schnelle aber keine echten Zugangsdaten finden. Aber die Gefahr ist durchaus gegeben &#8211; und wer die Plattform nutzt, sollte pr\u00fcfen, ob er nicht ungewollt seinen gesamten KI-Stack f\u00fcr jeden offen stehen hat.<\/p>\n<h2>Claude Desktop \u00e4ndert App-Zugriffsberechtigungen<\/h2>\n<p>Anthropic Claude Desktop f\u00fcr macOS installiert ohne Information des Benutzers Dateien, die sich auf Anwendungen anderer Anbieter auswirken. Und dies, noch bevor diese Anwendungen \u00fcberhaupt installiert wurden. Durch die Installation werden Browser-Erweiterungen ohne Zustimmung des Benutzers autorisiert.<\/p>\n<p>Alexander Hanff, Datenschutzberater und gelegentlicher Autor bei The Register, behauptet, dies mache Claude Desktop zu \"Spyware\" und stelle einen Versto\u00df gegen das europ\u00e4ische Datenschutzrecht dar. Hanf hat seine Entdeckung im Blog-Beitrag\u00a0<a href=\"https:\/\/www.thatprivacyguy.com\/blog\/anthropic-spyware\/\" target=\"_blank\" rel=\"noopener\">Anthropic secretly installs spyware when you install Claude Desktop<\/a> ver\u00f6ffentlicht. The Register hat den Sachverhalt im Artikel\u00a0<a href=\"https:\/\/www.theregister.com\/2026\/04\/20\/anthropic_claude_desktop_spyware_allegation\/?td=rt-3a\" target=\"_blank\" rel=\"noopener\">Claude Desktop changes app access settings for browsers you don't even have installed yet<\/a> aufbereitet.<\/p>\n<blockquote><p>Da passt <a href=\"https:\/\/xcancel.com\/om_patel5\/status\/2046767998678024580\" target=\"_blank\" rel=\"noopener\">dieser Tweet<\/a> ganz gut, dass jemand entdeckt hat, dass Claude Code damit begonnen habe, seine eigene Sandbox ohne Benutzererlaubnis zu deaktivieren.\u00a0Opus 4.7 hab das Flag \u201edangerouslyDisableSandbox\" eigenm\u00e4chtig auf \u201etrue\" gesetzt , hei\u00dft es.\u00a0Die Sandbox verhindert, dass Claude Code auf deinem eigentlichen Computer sch\u00e4dliche Befehle, wie zum Beispiel das Formatieren von Laufwerken, das L\u00f6schen von Verzeichnissen oder das Herunterladen beliebiger Skripte, ausf\u00fchrt.<\/p><\/blockquote>\n<h2>Nicht autorisierte Nutzer hatten Zugriff auf Anthropic Mythos<\/h2>\n<p>K\u00fcrzlich wurde bekannt, dass\u00a0Anthropic intern an einem LLM mit dem Projektnamen Mythos arbeitet (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/04\/03\/anthropic-versucht-claude-code-einzufangen-leak-mit-vielen-insights-erster-fork\/\" rel=\"bookmark\">Anthropic versucht Claude Code \"einzufangen\"; Leak mit vielen Insights; erster Fork<\/a>). Intern war die Einsch\u00e4tzung, dass Mythos\u00a0\"beispiellose Risiken f\u00fcr die Cybersicherheit birgt\", und \"anderen KI-Modellen in Bezug auf Cyberf\u00e4higkeiten weit voraus\" ist.\u00a0Anthropic bezeichnete dieses Modell als die gef\u00e4hrlichste KI f\u00fcr die Cybersicherheit bezeichnet, die je geschaffen wurde. Daher wurde beschlossen, dass Mythos unter Verschluss bleiben und nur f\u00fcr ausgew\u00e4hlte Kunden bereitgestellt werden soll.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324030\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Anthropic-Mythos.jpg\" alt=\"Anthropic Mythos\" width=\"589\" height=\"506\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Anthropic-Mythos.jpg 589w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Anthropic-Mythos-300x258.jpg 300w\" sizes=\"auto, (max-width: 589px) 100vw, 589px\" \/><\/p>\n<p>Dann berichten Bloomberg<a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2026-04-21\/anthropic-s-mythos-model-is-being-accessed-by-unauthorized-users?accessToken=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzb3VyY2UiOiJTdWJzY3JpYmVyR2lmdGVkQXJ0aWNsZSIsImlhdCI6MTc3NjgwODczNywiZXhwIjoxNzc3NDEzNTM3LCJhcnRpY2xlSWQiOiJURFQ2TUJLSkg2VjQwMCIsImJjb25uZWN0SWQiOiIyMjNDRDM2NDg0QzY0OTc3QjY5ODE0Rjc1MTYxNDRGNyJ9.foPR6InPYdVBR-Pc5iOmS5EmMvf9BB6bOEGrO6LV8cU&amp;leadSource=uverify%20wall\" target=\"_blank\" rel=\"noopener\"> hier<\/a> und Techcrunch in <a href=\"https:\/\/techcrunch.com\/2026\/04\/21\/unauthorized-group-has-gained-access-to-anthropics-exclusive-cyber-tool-mythos-report-claims\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>, dass ein halbes Dutzend Nutzer eines privaten Online-Forums am selben Tag Zugang zu Mythos erhielt, an dem Anthropic erstmals bekannt gab, das Modell zu Testzwecken an eine begrenzte Anzahl von Unternehmen weiterzugeben. Bloomberg beruft sich auf einen, aus Angst vor Repressalien anonym bleiben wollenden Benutzer. Die Gruppe nutze Mythos seitdem regelm\u00e4\u00dfig, wenn auch nicht f\u00fcr Zwecke der Cybersicherheit, erkl\u00e4rte die Person, die ihre Aussage mit Screenshots und einer Live-Demonstration des Modells gegen\u00fcber Bloomberg untermauerte.<\/p>\n<p>Die Nutzer griffen auf eine Kombination verschiedener Methoden zur\u00fcck, um sich Zugang zu Mythos zu verschaffen. Die Nutzer sind Teil eines privaten Discord-Kanals, der sich auf die Suche nach Informationen \u00fcber noch nicht ver\u00f6ffentlichte Modelle konzentriert, unter anderem durch den Einsatz von Bots, die nach Details suchen, die Anthropic und andere auf ungesicherten Websites wie GitHub ver\u00f6ffentlicht haben. Anthropic best\u00e4tigte \u00fcber einen Sprecher, dass man einen Bericht untersuche, der einen unbefugten Zugriff auf Claude Mythos Preview \u00fcber eine der Umgebungen eines Drittanbieter behauptet.<\/p>\n<p>Je nach Interpretation kann dies eine gro\u00dfe Sache oder \"kommt vor\" sein. Trifft die Marketing-Aussage, dass Mythos \"das gef\u00e4hrlichste in Sachen KI-Cybersicherheit, was je entwickelt wurde, sei\" zu, ist es eine gro\u00dfe Sache. Denn dann h\u00e4tte Anthropic die Kontrolle verloren. Ist es mit Mythos nur ein Marketing-Stunt, konnten ein paar Enthusiasten mit einem neuen LLM spielen, was keinen interessiert.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>KI-Anbieter Anthropic hat derzeit keinen wirklich guten Lauf und Nutzer der Plattform sitzen auf einem \"wackeligen Schlitten\", wenn sie nicht aufpassen. So sind Tausende Claude Code API-Keys \u00f6ffentlich \u00fcber GitHub abrufbar. Und Claude Desktop \u00e4ndert die Zugriffseinstellungen f\u00fcr Apps in &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/23\/anthropic-und-claude-code-fails-api-keys-oeffentlich-claude-desktop-aendert-apps-und-mehr\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426,7459],"tags":[8382,15550,4328],"class_list":["post-324024","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","category-software","tag-ai","tag-anthropic","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324024","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324024"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324024\/revisions"}],"predecessor-version":[{"id":324032,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324024\/revisions\/324032"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324024"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324024"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324024"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}