Claude, Code

Claude Code 2.1.289: Anthropic schließt zwei Umgehungswege für Bash-Regeln

Veröffentlicht am: 05.10.2026 um 00:33 Uhr | Redaktion boerse-global.de

Das Update schließt Umgehungswege für Befehlsregeln, begrenzt Plugin-Rechte und behebt zahlreiche Stabilitätsprobleme.

Anthropic aktualisiert Claude Code 2.1.289 mit wichtigen Sicherheitskorrekturen
Ein dunkler, industrieller Serverraum mit blauer Beleuchtung und geometrischen Linien auf dem Boden. Illustration mit AI erstellt.

Anthropic hat am 3. Oktober 2026 die Version 2.1.289 von Claude Code bereitgestellt. Das Update adressiert mehrere Schwachstellen in den Ausführungs- und Kontrollmechanismen des KI-Programmierassistenten. Unter anderem wurden zwei Wege behoben, mit denen festgelegte Zugriffsregeln für die Befehlszeile unterbrochen werden konnten.

Sicherheitsanpassungen bei Shell-Befehlen und Schnittstellen

Im Zentrum der Aktualisierung steht die Durchsetzung von Richtlinien. Zuvor war es möglich, Verbots- und Nachfrageregeln bei aktiver automatischer Freigabe der Sandbox zu umgehen. Dies geschah über spezifische Umgebungsvariablen-Präfixe sowie vorangestellte Variablenzuweisungen vor Bash-Befehlen.

Mit der neuen Version greifen diese verwalteten Regeln nun auch dann zuverlässig, wenn verschachtelte Shell-Befehle ausgeführt werden – selbst wenn Nutzererweiterungen aktiv sind.

Darüber hinaus schränkt das Update die Rechte von Drittanbieter-Plugins ein. Nutzererweiterungen können fortan die Beschreibungen verwalteter Werkzeuge für das Model Context Protocol nicht mehr eigenmächtig modifizieren. Dadurch wird verhindert, dass Anmelde- und Schnittstellenwerkzeuge durch manipulierte Plugin-Eingaben verschleiert oder zweckentfremdet werden.

Zusätzlich korrigiert Version 2.1.289 Blockaden im Terminal, die durch kurze Codeabschnitte mit zahlreichen unvollständigen Tags oder tief verschachtelten Ersetzungen ausgelöst werden konnten. Anthropic nahm zudem eine Anpassung aus der Vorgängerversion 2.1.288 zurück, die zu häufigen unerwünschten Abmeldungen beim Abfragen des Authentifizierungsstatus geführt hatte.

Insgesamt wurden rund zwanzig Stabilitätsfehler im Zusammenhang mit Modifikationen behoben, darunter Leseverbotsregeln bei symbolischen Verknüpfungen, Zwischenspeicherprobleme des Plugin-Marktplatzes und Systemverzögerungen.

Die Veröffentlichung folgt auf eine dichte Folge von Fehlerbehebungen: Version 2.1.289 erschien am 3. Oktober 2026, nur einen Tag nach Version 2.1.288 vom 2. Oktober und zwei Tage nach der Einführung der Claude Mods am 1. Oktober. Bereits Version 2.1.287 hatte kurz zuvor andere Umgehungsmöglichkeiten der Befehlsregeln geschlossen.

Steigender Fokus auf Sicherheit von KI-Agenten

Die Absicherung autonomer Entwicklerwerkzeuge gewinnt in der IT-Sicherheit an Bedeutung. Begleitend zu den herstellerseitigen Korrekturen stellte das Sicherheitsunternehmen Bitdefender eine kostenlose öffentliche Betaversion des Schutzprogramms AI Guardian für macOS vor. Die Software zielt auf die Laufzeitüberwachung von Werkzeugen wie Claude Code 2.1.121 sowie OpenClaw 2026.6.6 ab.

Anzeige

Welche KI-Systeme gelten als Hochrisiko – und was müssen Unternehmen jetzt konkret tun? Die EU-KI-Verordnung stellt neue Regeln auf, die viele noch nicht kennen – dieser kostenlose Report klärt auf. EU AI Act Umsetzungsleitfaden kostenlos herunterladen

Das Tool prüft Aktionen von KI-Agenten vor deren Ausführung lokal auf dem Rechner, um unbefugte Zugriffe auf sensible SSH-Schlüssel, Systemdaten sowie manipulierte Schnittstellen und Eingabeinjektionen zu unterbinden. Zusätzliche Prüfungen für Webadressen greifen dabei auf Cloud-Dienste zurück. Weitere Betriebssysteme sollen folgen.

Bitdefender verwies im Zuge der Bereitstellung auf Forschungsdaten, wonach bei Tests an 20 Agenten mit über 1.300 Manipulationsversuchen an Schnittstellenangriffen eine Erfolgsquote von 36,5 % erzielt wurde; ein getestetes Modell ließ sich in 72,8 % der Versuche manipulieren.

Anzeige

Der technologische Fortschritt bringt nicht nur neue Chancen, sondern auch komplexe rechtliche Pflichten und Sicherheitsrisiken für Betriebe mit sich. Dieser kostenlose Report klärt auf, welche Anforderungen und Bedrohungen Unternehmer jetzt kennen müssen. Gratis-Report zu KI-Gesetzen und Cyberrisiken sichern

Zudem dokumentierte eine zitierte Untersuchung für 2025 über 1,2 Mio. offengelegte Zugangsdaten von KI-Diensten – ein Anstieg um 81 % im Vergleich zum Vorjahr – sowie mehr als 24.000 offen zugängliche Anmeldedaten in öffentlichen Schnittstellenkonfigurationen.

Weitere Entwicklungen im Umfeld

Parallel zu den Softwareupdates blieben die zentralen Claude-Dienste betriebsbereit. Ein Vorfall bei der Abrechnung von Nutzungskontingenten vom 1. Oktober endete am selben Tag um 18:23 UTC. Auf juristischer Ebene verzeichnete Anthropic zuvor einen Rückschlag: Ein US-Berufungsgericht in Washington bestätigte am 25. September 2026 mit einer 2:1-Entscheidung den Ausschluss des Unternehmens aus der Lieferkette des Pentagons.

Disclaimer...

de | wissenschaft | 70228740 |