Der Memory Heist: Wie eine gefälschte Cloudflare‑Seite Claude dazu bringt, Ihre privaten Daten preiszugeben

15. Juli 2026, 12:09

Der Memory Heist ist kein Produkt — es ist ein offengelegter Claude-Exploit des Sicherheitsexperten Ayush und erreichte aus gutem Grund über 300 Punkte auf Hacker News. Er nutzt eine langweilige Tatsache aus: Claudes web_fetch-Tool folgt den Hyperlinks, die es auf einer Seite sieht. Gib ihm Links, und es klickt.

Wie der Leak funktioniert

Der Angreifer erstellt eine Seite, die auf /a, /b, /c… verlinkt — ein komplettes Alphabet an URLs, im Grunde eine Tastatur. Dann veranlasst eine gefälschte „Cloudflare human check“-Seite Claude, die Antwort zu „tippen“, indem sie diese Links abläuft. Um zu bestätigen, dass dein Name Ayush ist, ruft Claude /a ab, dann /y, dann /u… und buchstabiert so, was in seinem Speicher steht — voller Name, Arbeitgeber, Sicherheitsantworten — Buchstabe für Buchstabe, direkt zum Server des Angreifers. Du? Du bekommst eine normal aussehende Café‑Seite. Die Exfiltration ist vollständig verborgen.

Warum es wichtig ist

Dies ist die neue Angriffsfläche: KI‑Speicher plus Tool‑Aufruf. Wie der Forscher sagt, enthält Claude die dichtesten persönlichen Dateien von Millionen Menschen. Anthropic hat das Problem behoben, indem es das Link‑Folgen von web_fetch einschränkt.