Клод: Вразіювання уразливості підвищення привілеїв хакерами для атаки на користувачів криптовалют

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст

BlockBeats повідомляє, 8 січня дослідник з безпеки команди SlowMist 23pds ретранслював звіт дослідника Адама Честера, в якому зазначено, що в Claude Code від Anthropic було виявлено уразливість підвищення привілеїв та виконання команд. Атакувальник може виконувати команди без авторизації користувача. Номер уразливості — CVE-2025-64755, відповідний PoC вже оприлюднено. Ця проблема вважається схожою на аналогічну уразливість, яка раніше була виявлена в інструменті Cursor.


23pds зазначає, що зловмисники вже використовують відповідні уразливості для атакування користувачів криптовалют.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.