Zum Hauptinhalt springen

Nutzen Sie Cowork sicher

Heute aktualisiert

Verfügbarkeit

Cowork ist als Forschungsvorschau für bezahlte Pläne (Pro, Max, Team, Enterprise) verfügbar auf:

  • Claude Desktop für macOS

  • Claude Desktop für Windows (nur x64)

    • Cowork erfordert die neueste Version von Claude für Windows. Laden Sie es herunter oder aktualisieren Sie es unter claude.com/download.

    • Windows arm64 wird nicht unterstützt.


Die Risiken verstehen

Cowork ist eine Forschungsvorschau mit einzigartigen Risiken aufgrund seiner agentengestützten Natur und des Internetzugriffs.

Um Risiken zu minimieren:

  • Vermeiden Sie, Zugriff auf lokale Dateien mit sensiblen Informationen wie Finanzdokumenten zu gewähren.

  • Wenn Sie die Claude-Erweiterung für Chrome verwenden, beschränken Sie den Zugriff auf vertrauenswürdige Websites.

  • Wenn Sie Claude's Standard-Internetzugriffseinstellungen erweitern möchten, seien Sie vorsichtig und erweitern Sie den Internetzugriff nur auf Websites, denen Sie vertrauen.

  • Überwachen Sie Claude auf verdächtige Aktionen, die auf Prompt-Injection hindeuten könnten.

  • Stellen Sie sicher, dass Sie vertrauenswürdige MCPs verwenden (wie immer).

Wichtig: Cowork hat Zugriff auf Claude in Chrome; wir raten dringend davon ab, Claude in Chrome zu verwenden, um sensible Informationen zu verwalten oder Aktionen durchzuführen. Weitere Informationen zu den potenziellen Risiken finden Sie unter Claude in Chrome sicher verwenden.

Cowork-Aktivitäten werden nicht in Audit-Logs, der Compliance-API oder Datenexporten erfasst. Verwenden Sie Cowork nicht für regulierte Workloads. Weitere Informationen finden Sie unter Cowork für Team- und Enterprise-Pläne.

Unsere Sicherheitsmaßnahmen

Wir haben mehrere Schutzebenen implementiert:

  • Modelltraining: Wir verwenden Reinforcement Learning, um Claude zu trainieren, böswillige Anweisungen zu erkennen und abzulehnen – auch wenn sie autoritär oder dringend wirken.

  • Content-Klassifizierer: Wir scannen alle nicht vertrauenswürdigen Inhalte, die in Claude's Kontext eingehen, und kennzeichnen potenzielle Injektionen, bevor sie das Verhalten beeinflussen können.

  • Löschschutz: Cowork erfordert Ihre ausdrückliche Genehmigung, bevor Dateien dauerhaft gelöscht werden. Sie sehen eine Genehmigungsaufforderung und müssen „Zulassen" auswählen, bevor Claude Löschaufgaben ausführen kann.

Wichtig: Obwohl wir diese Sicherheitsmaßnahmen implementiert haben, um Risiken zu verringern, ist die Wahrscheinlichkeit eines Angriffs nicht null. Üben Sie immer Vorsicht bei der Verwendung von Cowork.


Schutz vor böswilligen Angreifern

1. Seien Sie selektiv beim Dateizugriff

Sie kontrollieren, auf welche lokalen Dateien Claude zugreifen kann. Da Claude diese Dateien lesen, schreiben und dauerhaft löschen kann, seien Sie vorsichtig beim Gewähren von Zugriff auf sensible Informationen wie Finanzdokumente, Anmeldedaten oder persönliche Daten. Erwägen Sie, einen dedizierten Arbeitsordner für Claude zu erstellen, anstatt breiten Zugriff zu gewähren, und führen Sie Sicherungen wichtiger Dateien durch.

2. Überwachen Sie Aufgaben, nicht nur Befehle

Cowork führt Code und Befehle in Ihrem Namen aus. Obwohl wir anzeigen, was Claude tut, sollten Sie nicht erwarten, jeden einzelnen Befehl zu validieren – achten Sie stattdessen auf unerwartete Muster: Greift Claude auf Dateien oder Websites zu, die Sie nicht erwähnt haben? Geht der Aufgabenumfang über das hinaus, was Sie gefragt haben? Wenn etwas nicht stimmt, stoppen Sie die Aufgabe sofort.

3. Seien Sie vorsichtig mit geplanten Aufgaben

Geplante Aufgaben werden automatisch ausgeführt, was bedeutet, dass Claude möglicherweise arbeitet, ohne dass Sie aktiv zuschauen. Da Sie diese Aufgaben nicht in Echtzeit überwachen können, seien Sie beim Einrichten besonders vorsichtig:

  • Beginnen Sie einfach. Beginnen Sie mit risikoarmen Aufgaben wie der Erstellung von Zusammenfassungen oder dem Zusammenstellen von Informationen, bevor Sie etwas Komplexeres automatisieren.

  • Vermeiden Sie sensible Daten und folgenreiche Aktionen. Planen Sie keine Aufgaben, die auf sensible Dateien zugreifen, Nachrichten in Ihrem Namen senden, Käufe tätigen oder andere Aktionen durchführen, die schwer rückgängig zu machen sind.

  • Überprüfen Sie die Ausgaben nach jedem Durchlauf. Überprüfen Sie die Ergebnisse geplanter Aufgaben regelmäßig, um sicherzustellen, dass Claude wie erwartet funktioniert. Sie können frühere Durchläufe auf der Seite „Geplant" in der linken Seitenleiste überprüfen.

  • Pausieren Sie Aufgaben, die Sie nicht aktiv verwenden. Wenn Sie eine geplante Aufgabe nicht mehr benötigen, pausieren oder löschen Sie sie, anstatt sie im Hintergrund laufen zu lassen.

Geplante Aufgaben werden nur ausgeführt, während Ihr Computer aktiv ist und die Claude Desktop-App offen ist.

Weitere Informationen zum Einrichten und Verwalten geplanter Aufgaben finden Sie unter Wiederkehrende Aufgaben in Cowork planen.

4. Beschränken Sie Browser- und Webzugriff auf vertrauenswürdige Quellen

Wenn Sie die Claude-Erweiterung für Chrome mit Cowork verwenden, beschränken Sie den Zugriff auf Websites, denen Sie vertrauen. Webinhalte sind ein primärer Vektor für Prompt-Injection-Angriffe – böswillige Anweisungen können in Websites, E-Mails oder Dokumenten versteckt sein, auf die Claude zugreift. Claude's Standard-Netzwerkzugriff ist absichtlich eingeschränkt; erweitern Sie ihn nur auf Websites, denen Sie vertrauen.

Beachten Sie, dass Netzwerk-Egress-Berechtigungen nicht für das Web-Suche-Tool gelten, das unabhängig von Ihren Netzwerkeinstellungen auf das breitere Web zugreifen kann.

5. Seien Sie besonders vorsichtig mit unbekannten MCPs und Plugins

Desktop-Erweiterungen (MCPs) und Plugins erweitern, was Claude tun kann, aber jede führt neue Wege ein, auf denen Angriffe Claude erreichen können. Plugins bündeln Fähigkeiten, Konnektoren, Slash-Befehle und Sub-Agenten in einem einzigen Paket, was bedeutet, dass die Installation eines Plugins Claude's Aktionsumfang erheblich erweitern kann.

Halten Sie sich an verifizierte Erweiterungen aus dem Claude Desktop-Verzeichnis und bewerten Sie sorgfältig die Berechtigungen, die eine Erweiterung oder ein Plugin anfordert, bevor Sie es installieren.

Weitere Informationen zu Plugins finden Sie unter Plugins in Cowork verwenden.

6. Seien Sie sich der anwendungsübergreifenden Datenfreigabe bewusst

Bei Verwendung der Claude-Add-Ins für Excel und PowerPoint mit Cowork kann Claude Daten zwischen diesen Anwendungen lesen, bearbeiten und weitergeben. Beispielsweise könnte Claude Daten in Excel analysieren und ein Diagramm in eine Präsentation verschieben – ohne dass Sie dies ausdrücklich anweisen. Seien Sie sich bewusst, dass Daten aus einer Anwendung während einer Cowork-Sitzung in eine andere fließen können, und vermeiden Sie die Arbeit mit sensiblen Informationen in diesen Add-Ins, während Cowork aktiv ist.

7. Melden Sie verdächtiges Verhalten sofort

Wenn Claude plötzlich anfängt, unzusammenhängende Themen zu diskutieren, versucht, auf unerwartete Ressourcen zuzugreifen, oder unaufgefordert sensible Informationen anfordert, stoppen Sie die Aufgabe und melden Sie dies an [email protected] oder verwenden Sie die In-App-Feedback-Schaltfläche. Ihre Berichte helfen uns, unsere Abwehrmechanismen zu verbessern.


Ihre Verantwortung

Sie bleiben verantwortlich für alle Aktionen, die Claude in Ihrem Namen durchführt. Dies umfasst:

  • Alle veröffentlichten Inhalte oder gesendeten Nachrichten

  • Käufe oder Finanztransaktionen

  • Auf Daten zugegriffen oder geändert

  • Aktionen, die von geplanten Aufgaben durchgeführt werden, die in Ihrem Namen ausgeführt werden

  • Einhaltung der Nutzungsbedingungen von Drittanbieter-Websites, einschließlich aller Einschränkungen für automatisierten Zugriff

Weitere Informationen zur sicheren Verwendung von KI-Agenten finden Sie in unserer Acceptable Use Policy für Agenten.

Hat dies deine Frage beantwortet?