NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·KI-TOOLS & APPS

Kriminelle kapern Claude-Konten – ohne Passwort, ohne 2FA

Anthropic hat betroffene Claude-Nutzer per E-Mail gewarnt: Handelsübliche Infostealer-Malware stiehlt aktive Login-Sessions von infizierten Rechnern, danach greifen Kriminelle auf fremde Konten zu und verbrauchen deren Kontingent. Weil eine bereits angemeldete Browser-Session kopiert wird, hilft die Zwei-Faktor-Authentifizierung nicht. Anthropic hat betroffene Konten ausgeloggt, Zahlungsmittel entfernt und will unautorisierte Belastungen zurückerstatten.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
2. SEPTEMBER 2026
4 MIN. LESEZEIT
Illustration eines Schlüsselbretts an einer Hotelrezeption mit Reihen von Zimmerschlüsseln, einem leeren Haken und einem übergrossen Schlüssel auf dem Tresen, kinewsletter.ch Stil
Illustration eines Schlüsselbretts an einer Hotelrezeption mit Reihen von Zimmerschlüsseln, einem leeren Haken und einem übergrossen Schlüssel auf dem Tresen, kinewsletter.ch Stil
INHALT
01Das Cookie ist der Schlüssel0228 Tage offen03Fünf Schritte, in dieser Reihenfolge0427'128 Meldungen und ein Muster
INHALT
01Das Cookie ist der Schlüssel0228 Tage offen03Fünf Schritte, in dieser Reihenfolge0427'128 Meldungen und ein Muster
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Abmelden allein reicht nicht: Solange der Infostealer auf dem Rechner sitzt, wird auch die nächste Session gestohlen – zuerst das Gerät säubern, dann die Konten.

Anthropic hat Ende August 2026 betroffene Claude-Nutzerinnen und -Nutzer per E-Mail gewarnt: Ein Angreifer stiehlt mit handelsüblicher Infostealer-Malware aktive Claude-Login-Sessions von infizierten Rechnern und greift damit auf fremde Konten zu, um deren Nutzungskontingent aufzubrauchen. Weil dabei eine bereits angemeldete Browser-Sitzung kopiert wird, braucht es weder Passwort noch Zwei-Faktor-Authentifizierung. Anthropic hat die betroffenen Konten ausgeloggt, hinterlegte Zahlungsmittel entfernt und will als unautorisiert erkannte Belastungen zurückerstatten. Das Unternehmen betont laut BleepingComputer, es gebe keinen Hinweis darauf, dass die Malware mit Claude zusammenhängt oder über Claude auf die Geräte kam.

Das Cookie ist der Schlüssel

Ein Infostealer ist Allerwelts-Schadsoftware: Sie kommt meist über einen inoffiziellen Download oder eine manipulierte App auf den Rechner und kopiert still, was lokal herumliegt – im Browser gespeicherte Passwörter, Zugangsdaten anderer Programme und eben Login-Cookies.

Genau dieses Cookie ist der wunde Punkt. Die Zwei-Faktor-Authentifizierung schützt den Anmeldevorgang. Danach stellt der Dienst deinem Browser ein Sitzungs-Cookie aus, damit du nicht bei jedem Klick neu bestätigen musst. Wer dieses Cookie besitzt, wird behandelt wie ein bereits angemeldeter Nutzer – der zweite Faktor kommt gar nicht mehr ins Spiel. Help Net Security bringt es auf die Formel: Session-Diebstahl ist der neue Diebstahl von Zugangsdaten.

Anthropic hat bisher fünf Infostealer-Familien unter Windows identifiziert – Vidar, Lumma (LummaC2), StealC, RedLine und Acreed – dazu Atomic Stealer auf einer kleinen Zahl von Macs. Nichts davon ist neu oder massgeschneidert; es sind gemietete Standardwerkzeuge. Smartphones und Tablets seien nach bisherigem Stand nicht betroffen. Der Reddit-Nutzer, der die Anthropic-Mail öffentlich machte, führt seine Infektion auf ein raubkopiertes Spiel zurück – trotz aktivierter 2FA wurden ihm laut heise die Cookies aus Chrome entwendet.

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Daumenkino-Ständers mit blätternden Karten auf einer Werkbank, kinewsletter.ch Stil
Illustration eines Daumenkino-Ständers mit blätternden Karten auf einer Werkbank, kinewsletter.ch Stil

28 Tage offen

Warum ein gestohlenes Cookie so viel wert ist, steht in Anthropics eigener Dokumentation: Eine Anmeldung auf claude.ai erzeugt eine Sitzung mit 28 Tagen Laufzeit, die bei jeder Aktivität stündlich wieder auf volle 28 Tage verlängert wird. Wer die Sitzung aktiv nutzt, hält sie damit praktisch beliebig lange am Leben.

Das deutlichste Warnzeichen nennt Anthropic in der Mail selbst: Wenn deine Nutzungslimiten aussehen, als hätten sie sich aufgefüllt und wären dann leergelaufen, während du Claude gar nicht benutzt hast – dann ist das vermutlich die Ursache.

Fünf Schritte, in dieser Reihenfolge

Anthropic warnt ausdrücklich: Das Ausloggen stoppt die gestohlenen Sitzungen, entfernt aber die Malware nicht. Bleibt sie auf dem Gerät, wird die nächste Anmeldung genauso abgegriffen. Die Reihenfolge ist deshalb entscheidend:

1. Gerät zuerst säubern. Alle Rechner, mit denen du Claude nutzt, auf Schadsoftware prüfen und gefundene Malware entfernen – vor allen anderen Schritten.

2. E-Mail-Konto absichern. Für das mit Claude verknüpfte Postfach ein neues Passwort setzen, andere Geräte abmelden und 2FA aktivieren.

3. Gespeicherte Passwörter erneuern. Alles, was im Browser lag, gilt als kompromittiert. Wer dort auch Kartendaten hinterlegt hatte, sollte die Abrechnungen kontrollieren.

4. Aktive Sitzungen aufräumen. In Claude unter Einstellungen > Konto listet Anthropic alle aktiven Sessions mit Gerät, Browser, ungefährem Standort und letzter Aktivität auf; verdächtige lassen sich per Drei-Punkte-Menü aus der Ferne beenden. Dasselbe bei deinen anderen Online-Diensten machen.

5. Erst zum Schluss wieder ein Zahlungsmittel im Claude-Konto hinterlegen.

Ein Nachsatz von Help Net Security ist es wert, beherzigt zu werden: Rechne jetzt mit gefälschten Mails, die Anthropic imitieren und diese Kampagne als Aufhänger nutzen. Klick nichts an – geh direkt über claude.ai in deine Kontoeinstellungen.

27'128 Meldungen und ein Muster

Wie viele Konten betroffen sind, sagt Anthropic nicht, und Schweizer Zahlen zum Vorfall gibt es keine. Der Nährboden ist hierzulande aber gut dokumentiert: Das Bundesamt für Cybersicherheit (BACS) verzeichnete im ersten Halbjahr 2026 27'128 freiwillige Meldungen und 200 meldepflichtige Cybervorfälle. Ausdrücklich hält der Bericht vom 24. August fest, dass die Kompromittierung mehrerer stark genutzter Open-Source-Projekte die grossflächige Verbreitung von Software zum Diebstahl von Zugangsdaten ermöglicht hat. Also exakt jene Malware-Gattung, die jetzt Claude-Sitzungen abgreift.

Der Punkt reicht damit weit über Claude hinaus. Das KI-Abo ist bloss das neue Ziel, weil ein Pro- oder Max-Kontingent Geld wert ist. Die Lücke ist die alte: ein infizierter Rechner – und ein zweiter Faktor, den nach dem Login niemand mehr fragt.

Quellen

Managing your active sessions (Anthropic Help Center)↗ EXTERNER LINKHow do I log out of all active sessions? (Anthropic Help Center)↗ EXTERNER LINKAnthropic warns infostealer malware is hijacking Claude sessions to drain usage (BleepingComputer, 30.08.2026)↗ EXTERNER LINKAnthropic locks out Claude users after infostealers hijack login sessions (Help Net Security, 31.08.2026)↗ EXTERNER LINKInfostealer kapern Claude-Konten (Netzwoche, 31.08.2026)↗ EXTERNER LINKAnthropic warnt Opfer von Infostealern (heise online, 01.09.2026)↗ EXTERNER LINKHalbjahresbericht 2026/1 (Bundesamt für Cybersicherheit BACS, 24.08.2026)↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
Anthropic
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
KI-TOOLS & APPS·2. SEPTEMBER 2026

Runway generiert Software, während du sie benutzt

Runway hat Solaris vorgestellt: ein System, das Software-Oberflächen nicht als Code ausführt, sondern in Echtzeit Bild für Bild neu rendert und dabei auf Klicks und Drags reagiert. Der Anbieter nennt es das erste «Interface World Model». Öffentlich verfügbar ist es nicht — nur auf Anfrage.

Illustration eines geöffneten Wandverteilerkastens mit herausquellendem Kabelbündel, kinewsletter.ch Stil
Illustration eines geöffneten Wandverteilerkastens mit herausquellendem Kabelbündel, kinewsletter.ch Stil
KI-TOOLS & APPS·1. SEPTEMBER 2026

OpenClaw 2.0: Dein eigener KI-Agent wird alltagstauglich

933 Contributors, über 16'000 Pull Requests: Das grösste Update des Open-Source-Agenten erkennt beim Setup jetzt deine bestehenden KI-Abos.

Illustration eines analogen Wandzählers mit elektroblauem Zifferblatt in einer Werkstatt, kinewsletter.ch Stil
Illustration eines analogen Wandzählers mit elektroblauem Zifferblatt in einer Werkstatt, kinewsletter.ch Stil
KI-TOOLS & APPS·31. AUGUST 2026

Claude-Code-Limits: 25 Prozent mehr – und trotzdem weniger

Anthropic hebt ab 14. September 2026 die Standard-Wochenlimits von Claude Code dauerhaft um 25 Prozent an. Weil gleichzeitig eine temporäre Erhöhung um 50 Prozent ausläuft, bleibt netto 17 Prozent weniger übrig als heute – diese Zahl nennt Anthropic selbst. Was sich für dich ändert, was gleich bleibt und was du vorher prüfen solltest.

Illustration eines überdimensionierten Messerschalters an einem Wandkasten mit abgehenden Kabelbündeln, kinewsletter.ch Stil
Illustration eines überdimensionierten Messerschalters an einem Wandkasten mit abgehenden Kabelbündeln, kinewsletter.ch Stil
KI-TOOLS & APPS·31. AUGUST 2026

OpenAI kappt Cursor die GPT-Modelle – Stichtag 12. November

OpenAI beendet den Vertrag, der seine Modelle an das Programmierwerkzeug Cursor liefert – vorgeschlagenes Abschaltdatum ist der 12. November 2026. Grund ist nicht Cursor selbst, sondern der neue Eigentümer SpaceX. Für Entwicklerteams heisst das: gut zehn Wochen, um GPT-Modelle in Cursor zu ersetzen.

Illustration eines Leitstands mit Hebeln, Kontrolllampen und leerem Bedienerstuhl bei Nacht, kinewsletter.ch Stil
Illustration eines Leitstands mit Hebeln, Kontrolllampen und leerem Bedienerstuhl bei Nacht, kinewsletter.ch Stil
KI-TOOLS & APPS·29. AUGUST 2026

OpenAI testet einen Codex, der nicht mehr aufhört

OpenAI baut laut WIRED einen Persistent Mode für Codex – einen Agenten, der weiterarbeitet, bis man ihn schlafen legt. Einen Starttermin gibt es nicht.

Illustration eines Speichermoduls auf einer Werkbank vor einem leeren Lagerregal, kinewsletter.ch Stil
Illustration eines Speichermoduls auf einer Werkbank vor einem leeren Lagerregal, kinewsletter.ch Stil
KI-TOOLS & APPS·29. AUGUST 2026

Google drosselt Android-Apps – weil KI-Rechenzentren den RAM wegkaufen

Google Play verlangt ab Februar 2027 messbare Speicher-Obergrenzen für Android-Apps. Grund ist die globale RAM-Knappheit, weil KI-Rechenzentren den Speichermarkt leerkaufen.

Mehr aus KI-Tools & Apps →