BlockBeats'ten haberler, 8 Ocak'ta, SlowMist ekibinden güvenlik araştırmacısı 23pds, araştırmacı Adam Chester'in raporunu paylaşarak, Anthropic'in Claude Code'ta bir yetki yükseltme ve komut yürütme açığının bulunduğunu belirtti. Saldırganlar, kullanıcı onayı olmadan komut yürütme gerçekleştirebiliyor. Açığa ait CVE numarası CVE-2025-64755 ve ilgili PoC açıklandı. Sorunun, önceki Cursor araçlarında açıklanan benzer açıklara benzediği ifade edildi.
23pds, ilgili açıklarla ilgili olarak şifrelenmiş kullanıcıları hedef alan korsanların olduğunu bildirdi.
