Mengikut BlockBeats, pada 8 Januari, penyiasat keselamatan pasukan SlowMist 23pds berkongsi laporan penyiasat Adam Chester, di mana satu lalai kenaikan hak akses dan pelaksanaan arahan ditemui dalam Claude Code oleh Anthropic. Pencuri boleh melaksanakan arahan tanpa kebenaran pengguna, dengan nombor lalai CVE-2025-64755, dan bukti konsep (PoC) berkaitan telah diterbitkan. Masalah ini dikatakan serupa dengan lalai jenis yang sama yang dinyatakan sebelum ini dalam alat Cursor.
23pds berkata penjenayah siber sudah memanfaatkan kelemahan berkaitan untuk menyerang pengguna kriptografi.
