Según la noticia de BlockBeats, el 8 de enero, el investigador de seguridad del equipo SlowMist 23pds compartió un informe del investigador Adam Chester, en el que se descubrió un fallo de elevación de privilegios y ejecución de comandos en el Claude Code de Anthropic. Un atacante podría ejecutar comandos sin necesidad de la autorización del usuario. El identificador del fallo es CVE-2025-64755, y ya se ha publicado una prueba de concepto (PoC) relacionada. Se ha señalado que este problema es similar al fallo del mismo tipo revelado anteriormente en la herramienta Cursor.
23pds afirma que ya hay hackers que utilizan el agujero de seguridad relacionado para atacar usuarios encriptados.
