Article

Kritische Sicherheitslücke: Claude Code Session Leakage zwischen Workspaces

Claude Code Anthropic Sicherheit Enterprise

Eine ernste Sicherheitslücke in Claude Code wurde entdeckt: Session-Daten und Cache-Inhalte scheinen zwischen verschiedenen Workspace-Instanzen und sogar zwischen Enterprise- und Consumer-Accounts zu lecken.

Ein Nutzer berichtete, dass sein Claude-Agent plötzlich begann, über einen Minecraft-Tempel zu sprechen und Fragen zu “Ziegeln für meinen Minecraft-Tempel” stellte – obwohl er in einem Enterprise-ZDR-Workspace arbeitete und keine solche Projekte hatte. Die Vermutung: Entweder ein Kollege baut einen Minecraft-Tempel (in Enterprise), oder noch schwerwiegender – die Session-Lecks kommen von Consumer-Accounts.

Das wirft massive Fragen zur Datenisolation in Enterprise-Umgebungen auf. Wenn Cache-Daten zwischen Workspaces geteilt werden, könnten sensible Firmendaten in fremde Hände gelangen. Anthropic hat das Issue mit area:security und bug markiert – ein Zeichen für die Ernsthaftigkeit.

Für Unternehmen, die Claude Code in sensiblen Umgebungen einsetzen, ist dies ein Alarmzeichen. Die Vorstellung, dass vertrauliche Code-Reviews, API-Schlüssel oder interne Dokumente quer durch verschiedene Workspaces sickern könnten, ist ein Albtraum für Security-Teams.

Link: GitHub Issue #74066