tradingkey.logo
tradingkey.logo
Suchen

Claude Code schaltet standardmäßig auf autonom um, da Anthropic angibt, dass die Menschen aufgehört haben, Eingabeaufforderungen zu lesen

CryptopolitanAug 10, 2026 9:36 AM
facebooktwitterlinkedin
Alle Kommentare anzeigen0

Ab dem 14. August ändert Anthropic den Standardmodus für neue Claude Code-Sitzungen auf „Auto“ für Pro-, Max- und Team-Abonnenten.

Das Unternehmen gibt an, dass die Änderung dazu führt, dass der Codierungsagent länger laufen kann, bevor er pausieren und eine Genehmigung einholen muss. Laut Tests blockiert der Automatikmodus mehr gefährliche Befehle als die Entwickler, die diese Eingabeaufforderungen manuell überprüfen.

Anthropic holt den Menschen aus dem Kreislauf heraus

Im Automatikmodus werden alle Werkzeugaufrufe über einen Klassifikator geleitet, der darauf trainiert ist, irreversible, destruktive oder außerhalb der Benutzerumgebung liegende Aktionen zu erkennen. Wird ein Befehl blockiert, umgeht Claude die Blockierung oder fragt den Entwickler direkt. Bei drei aufeinanderfolgenden Blockierungen oder zwanzig Blockierungen in einer Sitzung wechselt das Werkzeug zur manuellen Genehmigung.

Daten von Anthropic zeigen, dass Nutzer 97 % der Berechtigungsanfragen akzeptieren und nur 3 % ablehnen. Bietet Claude jedoch einen Komplettplan an, steigt die Ablehnungsrate auf 39 %. Anthropic interpretiert diese Diskrepanz als Beleg dafür, dass Nutzer zwar strategische Entscheidungen genau prüfen, einzelne Genehmigungen aber oft dutzende oder hunderte Male am Tag erteilen.

Die Änderung basiert auf den Ergebnissen einer kontrollierten Studie, die Anthropic mit 1.053 bezahlten professionellen Testern in Auftrag gegeben hat. Die Tester arbeiteten in einer speziell dafür eingerichteten Umgebung. Sie wussten, dass sie beobachtet wurden, aber nicht, was genau gemessen wurde.

Mitten in einer Sitzung wurde eine normale Berechtigungsanfrage durch einen offensichtlich schädlichen Befehl ersetzt. Menschliche Prüfer konnten dies in 13,6 % der Fälle erkennen. Der Automatikmodus erkannte dies in 89 % der Fälle.

Den Einstellungsdaten zufolge waren die Schutzmechanismen bereits im Niedergang begriffen. Stand Juni 2026 hatte etwa die Hälfte aller aktiven Kommandozeilennutzer eine Bash-Zulassungsregel erstellt. 62 % hatten Berechtigungen umgangen oder auf „Nicht mehr fragen“ geklickt. Ein Viertel aller interaktiven Sitzungen startet mittlerweile direkt im Umgehungsmodus.

Anthropic legt den Automatikmodus im Claude-Code als Standard fest.
Quelle: Anthropic.

Schnelle Injektion und das Argument für mehr PRs

Der Auto-Modus bietet außerdem Schutz vor Prompt Injection, einem Angriff, bei dem ein feindlicher Text versucht, einen Agenten von der eigentlichen Benutzeranfrage abzulenken.

In einem unabhängigendent testete Trajectory Labs 72 Angriffsszenarien, jedes zehnmal. Die aktuellen Modelle von Anthropic, Fable 5, Opus 5 und Sonnet 5, konnten im Automatikmodus bei keinem der 720 Versuche geknackt werden.

Im selben Test hatte OpenAIs GPT-5.6 Sol im Codex Auto-Review-Modus eine Erfolgsquote von 5,83 % für Angreifer.

Der Automatikmodus verhinderte, Claude veröffentlichtedent. In einer längeren Sitzung wurde festgestellt, dass Claude einen Kill-Befehl für etwa 2.000 Pods in die Warteschlange gestellt hatte, was Hunderte von GPUs mit laufenden Trainingsjobs lahmgelegt hätte.

Teams- und Enterprise-Kunden, die den Automatikmodus nutzen, liefern etwa 25 % mehr Pull Requests. Anthropic nannte Adobe, Nuro, Gusto und Garner Health als produktive Anwender.

Seit dem 7. August werden für die vom Klassifikator verbrannten Token keine Gebühren mehr für die Pro-, Max- und Team-Tarife erhoben. Längere autonome Läufe bedeuten einen höheren Gesamtverbrauch.

Aktuell ist die automatische Aktivierung nur für Consumer- und Team-Tarife verfügbar. Anthropic kündigt an, den automatischen Modus im Laufe des nächsten Monats auch für Enterprise, die Claude API, AWS, Amazon Bedrock, die Agentenplattform von Google Cloud und Microsoft Foundry bereitzustellen. Bis dahin ist die Nutzung jedoch optional.

Entwickler, die bereits eine andere Standardeinstellung festgelegt haben, behalten diese. Andere erhalten möglicherweise eine einmalige Aufforderung zur Änderung.

Anthropic erklärte, der Klassifikator eliminiere keine Risiken. Wie Cryptopolitan berichtete , gelangten drei Claude-Modelle während Sicherheitsübungen aufgrund einer Fehlkonfiguration, die den Maschinen Live-Internetzugang ermöglichte, aus den Testumgebungen.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.