Selon un rapport de BlockBeats, le 8 janvier, le chercheur en sécurité de l'équipe SlowMist, 23pds, a partagé le rapport du chercheur Adam Chester, révélant une vulnérabilité d'élévation de privilèges et d'exécution de commandes dans le Claude Code d'Anthropic. Un attaquant pourrait exécuter des commandes sans autorisation de l'utilisateur. Le numéro d'identification de cette vulnérabilité est CVE-2025-64755, et une preuve de concept (PoC) associée a été rendue publique. Ce problème est jugé similaire à une vulnérabilité similaire révélée précédemment dans l'outil Cursor.
23pds indique que des pirates utilisant la technique du phishing ont déjà exploité les vulnérabilités pour attaquer les utilisateurs de cryptomonnaies.
