Dossier · Laufend aktualisiert

Claude Codes Auto-Modus

Vom Standard-Rollout am 14. August bis zur Umgehung per präparierter ZIP-Datei: Anthropics automatische Befehlsfreigabe im Überblick.

Anthropic hat die manuelle Freigabe einzelner Befehle in Claude Code am 14. August 2026 durch einen Klassifikator ersetzt, der riskante Werkzeugaufrufe selbstständig stoppen soll. Begründet wurde der Schritt mit einer unternehmenseigenen Studie, nach der Testpersonen bei manueller Prüfung neun von zehn gefährlichen Kommandos durchwinkten – und mit einem beauftragten Red-Team-Test über 72 Angriffsszenarien, bei dem kein Versuch gelang.

Zwei Wochen später zeigte der Sicherheitsforscher Johann Rehberger eine Angriffskette, die den Auto-Modus in bis zu 80 Prozent der Testläufe umgeht: Eine präparierte ZIP-Datei bringt Claude Code über Python-Modul-Shadowing dazu, fremden Code statt der Standardbibliothek zu laden. Anthropic stufte den Fund als informativ ein und bezeichnet den Auto-Modus ausdrücklich als Komfortfunktion, nicht als Sicherheitsgarantie. Dieses Dossier verfolgt, wie sich die automatische Freigabe zwischen Bequemlichkeit und Angriffsfläche weiterentwickelt.

Chronologie

  1. Claude Code aktiviert Auto-Modus ab 14. August standardmäßig

    Ein Sicherheits-Klassifikator übernimmt in Claude Code künftig die Kommandoprüfung – und erkennt laut Anthropic deutlich mehr Risiken als menschliche Kontrolle.

  2. Claude Code: Forscher umgeht Auto-Modus mit Schadcode

    Ein Sicherheitsforscher umgeht Claude Codes automatische Freigabefunktion per präparierter ZIP-Datei – mit bis zu 80 Prozent Erfolgsquote in Tests.