Medium

Malicious npm Package Stole Files From Claude AI User Directory via GitHub

Was ist passiert?

Sicherheitsforschern von OX Security ist ein böswilliges npm-Paket namens „mouse5212-super-formatter“ aufgefallen, das Dateien aus dem Claude-AI-Verzeichnis „/mnt/user-data“ stiehlt. Das Paket wurde in die npm-Registry hochgeladen und zielt darauf ab, Dateien zu extrahieren, die von Anthropics Claude-Tool für Uploads und Outputs verwendet werden. Damit einher gehen erhebliche Risiken für Nutzer, die diesen Formatter installieren.

Hintergrund & Bedeutung

Die npm-Registry ist eine zentrale Anlaufstelle für JavaScript-Entwickler. Böswillige Akteure nutzen diese Plattform regelmäßig, um Malware zu verbreiten. Diese Kampagne zeigt eine gezielte Strategie: Angreifer greifen spezifisch das „/mnt/user-data“-Verzeichnis von Claude an, das sensitive Dateien und KI-Outputs enthalten kann. Solche Supply-Chain-Attacken sind besonders gefährlich, da sie legitime Entwicklungs-Tools kompromittieren und dadurch tausende Nutzer gefährden können.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Überprüfen Sie Ihre Abhängigkeiten auf verdächtige oder unbekannte Pakete. Implementieren Sie Paket-Scanning-Tools in Ihren CI/CD-Pipelines. Nutzen Sie npm-Audit regelmäßig und aktualisieren Sie Dependencies zeitnah. Langfristig: Etablieren Sie einen Genehmigungsprozess für neue Package-Installationen. Beschränken Sie Berechtigungen von npm-Accounts und aktivieren Sie Multi-Faktor-Authentifizierung. Monitoren Sie verdächtige Dateizugriffe in kritischen Verzeichnissen.

Fazit

Dieser Fund unterstreicht die anhaltende Gefahr durch kompromittierte npm-Pakete. Entwickler sollten Abhängigkeiten kritisch prüfen und Sicherheitstools konsequent einsetzen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/malicious-npm-package-stole-files-from-claude-ai-user-directory-via-github/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.05.2026
Alle CVEs ansehen