BlockBeats повідомляє, 8 січня дослідник з безпеки команди SlowMist 23pds ретранслював звіт дослідника Адама Честера, в якому зазначено, що в Claude Code від Anthropic було виявлено уразливість підвищення привілеїв та виконання команд. Атакувальник може виконувати команди без авторизації користувача. Номер уразливості — CVE-2025-64755, відповідний PoC вже оприлюднено. Ця проблема вважається схожою на аналогічну уразливість, яка раніше була виявлена в інструменті Cursor.
23pds зазначає, що зловмисники вже використовують відповідні уразливості для атакування користувачів криптовалют.
