Kecacatan Kenaikan Keistimewaan Kod Claude Dijadikan Kegunaan oleh Hacker untuk Menyerang Pengguna Kripto

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Menurut Blockbeats, satu kelemahan kenaikan keistimewaan dalam Claude Code milik Anthropic telah digunakan untuk menargetkan pengguna kripto. Kelemahan, yang dikenali sebagai CVE-2025-64755, membolehkan penyerang melaksanakan arahan yang tidak sah. Satu bukti konsep (PoC) telah dikongsi secara awam, dan agensi-agensi CFT sedang memantau risikonya. Ahli penyelidik keselamatan, 23pds dari SlowMist, berkata serangan phishing sudah memanipulasi kelemahan ini, menyebabkan kebimbangan terhadap kecairan dan pasaran kripto.

Mengikut BlockBeats, pada 8 Januari, penyiasat keselamatan pasukan SlowMist 23pds berkongsi laporan penyiasat Adam Chester, di mana satu lalai kenaikan hak akses dan pelaksanaan arahan ditemui dalam Claude Code oleh Anthropic. Pencuri boleh melaksanakan arahan tanpa kebenaran pengguna, dengan nombor lalai CVE-2025-64755, dan bukti konsep (PoC) berkaitan telah diterbitkan. Masalah ini dikatakan serupa dengan lalai jenis yang sama yang dinyatakan sebelum ini dalam alat Cursor.


23pds berkata penjenayah siber sudah memanfaatkan kelemahan berkaitan untuk menyerang pengguna kriptografi.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.