ハッカーがクリプト通貨ユーザーを狙い撃ちする目的で、 Claude コードの特権昇格脆弱性を悪用

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Blockbeatsによると、Anthropicの Claude Code に特権昇格の脆弱性が存在し、暗号通貨ユーザーが狙われている。この脆弱性(CVE-2025-64755)により、攻撃者が認可されていないコマンドを実行できる。その証明コード(PoC)が公開され、CFT機関がリスクを監視している。SlowMistのセキュリティ研究者である23pds氏は、フィッシング攻撃がすでにこの脆弱性を利用しており、流動性や暗号通貨市場への懸念が高まっていると述べている。

BlockBeatsの報道によると、1月8日、SlowMistセキュリティリサーチャーの23pds氏が、リサーチャーのAdam Chester氏の報告を転載しました。これにより、Anthropic社のClaude Codeで特権昇格とコマンド実行の脆弱性が発見されたことが明らかになりました。攻撃者はユーザーの認証なしにコマンドを実行することが可能であり、この脆弱性の識別子はCVE-2025-64755です。関連するPoC(Proof of Concept)コードはすでに公開されています。この問題は、以前にCursorというツールで明らかにされた類似の脆弱性と似ていると指摘されています。


23pdsは、すでにフィッシングハッカーが関連する脆弱性を利用して暗号化ユーザーを攻撃していると発表しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。