Menurut laporan dari BlockBeats, pada tanggal 8 Januari, peneliti keamanan tim SlowMist 23pds membagikan laporan dari peneliti Adam Chester, yang menemukan kerentanan eskalasi hak akses dan eksekusi perintah di Claude Code milik Anthropic. Penyerang dapat mengeksekusi perintah tanpa otorisasi pengguna. Nomor kerentanan tersebut adalah CVE-2025-64755, dan bukti konsep (PoC) terkait telah diungkapkan secara publik. Masalah ini disebut mirip dengan kerentanan serupa yang sebelumnya diungkapkan dalam alat Cursor.
23pds mengklaim bahwa para peretas phishing sudah memanfaatkan celah keamanan terkait untuk menyerang pengguna yang terenkripsi.
