LONDON (IT BOLTWISE) – Ein schwerer Sicherheitsvorfall bei Anthropic hat den Quellcode des KI-Codierungstools Claude Code offengelegt. Dieses Leck bietet nicht nur einen tiefen Einblick in die Architektur einer der führenden KIs, sondern wirft auch ernsthafte Fragen zur Sicherheit von KI-Software auf. Innerhalb weniger Stunden verbreitete sich der Code im Internet, was die Dringlichkeit von Sicherheitsmaßnahmen in der KI-Entwicklung unterstreicht.

Ein schwerwiegender Sicherheitsvorfall bei Anthropic hat den Quellcode des KI-Codierungstools Claude Code öffentlich zugänglich gemacht. Der Vorfall, der am 31. März 2026 stattfand, bietet einen beispiellosen Einblick in die Architektur einer der weltweit führenden KIs und stellt die Sicherheit von KI-Software-Lieferketten infrage. Eine Routineaktualisierung der Claude Code Command-Line Interface (CLI) enthielt versehentlich eine umfangreiche Debugging-Datei, die es ermöglichte, den originalen, unverschlüsselten TypeScript-Quellcode zu rekonstruieren.
Innerhalb weniger Stunden tauchten Kopien der Codebasis auf verschiedenen Plattformen auf. Branchenbeobachter sprechen vom größten geistigen Eigentum-Leck in der Geschichte der generativen KI. Der Vorfall zeigt drastisch, wie schnell wertvolles geistiges Eigentum durch technische Fehler ungeschützt im Netz landen kann. Sicherheitsexperten vermuten, dass der Fehler auf eine Konfigurationslücke in der Bun-Laufzeitumgebung zurückgeht, die Anthropic Ende 2025 übernommen hatte.
Die Exposition umfasste etwa 512.000 Codezeilen, verteilt auf fast 1.900 TypeScript-Dateien. Enthalten war nicht nur einfache Logik, sondern das gesamte „Agent Harness“. Diese Schnittstelle ermöglicht es Claude, mit lokalen Dateisystemen zu interagieren, Terminalbefehle auszuführen und komplexe Programmieraufgaben zu managen. Der Fehler wurde als Verpackungsfehler aufgrund menschlichen Versagens identifiziert – nicht als externer Hackerangriff.
In den Tagen nach dem Leck sorgte die zeitliche Nähe zu einem zweiten Vorfall für Verwirrung. Am Morgen des 31. März kompromittierten unbekannte Angreifer die beliebte Drittanbieter-Bibliothek Axios. Claude Code nutzt Axios zwar als Abhängigkeit, doch die eigene Quellcode-Exposition von Anthropic begann in einem separaten Zeitfenster. Die beiden unabhängigen Vorfälle schufen einen „perfekten Sturm“ an Sicherheitsbedenken für Entwickler.
Die geleakten Dateien bieten eine Meisterklasse im Design agentischer KI. Sie enthüllen mehrere bisher unbekannte Features und Architekturmuster. Eine der meistdiskutierten Entdeckungen ist ein Subsystem mit dem Codenamen „Kairos“, das einen ständig aktiven agentischen Betrieb zu nutzen scheint. Der Code legt nahe, dass Kairos einen Prozess namens „autoDream“ nutzt, um Erinnerungen zu konsolidieren, während der Nutzer inaktiv ist.
Das Leck legte auch eine ausgeklügelte Drei-Schichten-Gedächtnisarchitektur offen, die das Problem der „Kontext-Entropie“ lösen soll. Zudem kam ein defensiver Mechanismus namens „Anti-Distillation“ ans Licht, der das geistige Eigentum von Anthropic schützt. Diese Systeme zeigen, wie fortschrittlich die Architektur von Claude Code ist und wie wichtig der Schutz solcher Technologien ist.
Die Reaktion von Anthropic war schnell und vielschichtig. Das Unternehmen bestätigte, dass zwar interner Quellcode exponiert wurde, jedoch keine sensiblen Kundendaten, Model-Gewichte oder Zugangsdaten kompromittiert seien. Das Hauptrisiko besteht darin, dass Kriminelle die Blaupausen für „Lookalike“-Tools nutzen könnten, um Malware zu verbreiten oder Daten zu stehlen.
Um die Verbreitung des Codes einzudämmen, hat Anthropic tausende DMCA-Takedown-Notices an Plattformen wie GitHub geschickt. Die Entwicklergemeinschaft reagiert jedoch kreativ: Einige Nutzer haben die geleakten TypeScript-Codes angeblich mit Hilfe von KI-Modellen in andere Sprachen wie Python oder Rust portiert. Diese „Portierungen“ könnten außerhalb des einfachen Urheberrechtsverstoßes fallen.
Das Leck des Claude-Code-Quelltexts markiert einen Wendepunkt für die Transparenz der KI-Branche. Zum ersten Mal wurde die „Black Box“ kommerzieller KI-Agenten geöffnet. Marktanalysten deuten an, dass das Leck für Anthropic zwar ein peinlicher Rückschlag ist, aber das gesamte Feld der agentischen KI unbeabsichtigt beschleunigen könnte. Die Blaupause für ein produktionsreifes Agent-Harness könnte zu einer Flut hochwertiger Open-Source-Alternativen führen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Anthropic-Leak: Einblick in die Architektur von KI-Agenten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Anthropic-Leak: Einblick in die Architektur von KI-Agenten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Anthropic-Leak: Einblick in die Architektur von KI-Agenten« bei Google Deutschland suchen, bei Bing oder Google News!