Segundo a BlockBeats, a 8 de janeiro, o pesquisador de segurança da equipa SlowMist, 23pds, partilhou um relatório do pesquisador Adam Chester, revelando uma vulnerabilidade de elevação de privilégios e execução de comandos no Claude Code da Anthropic. Um ator malicioso poderia executar comandos sem necessidade de autorização do utilizador. A vulnerabilidade foi identificada com o número CVE-2025-64755, e uma prova de conceito (PoC) relacionada já foi divulgada. O problema é considerado semelhante a uma vulnerabilidade do mesmo tipo recentemente revelada na ferramenta Cursor.
A 23pds afirma que já existem hackers de phishing a explorar vulnerabilidades para atacar utilizadores encriptados.
