Kerentanan Eskalasi Hak Istimewa Tingkat Tinggi pada Claude Code Dieksploitasi oleh Peretas untuk Menyerang Pengguna Cryptocurrency
BlockBeats News, 8 Januari, peneliti keamanan SlowMist 23pds me-retweet laporan peneliti Adam Chester, mengungkapkan adanya kerentanan peningkatan hak istimewa dan eksekusi perintah pada Claude Code milik Anthropic, yang memungkinkan penyerang mengeksekusi perintah tanpa otorisasi pengguna, dengan ID kerentanan CVE-2025-64755, dan PoC terkait telah dipublikasikan. Masalah ini disebut mirip dengan kerentanan serupa yang sebelumnya diungkapkan pada alat Cursor.
23pds menyatakan bahwa peretas phishing telah memanfaatkan kerentanan ini untuk menyerang pengguna cryptocurrency.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Data: BTC turun di bawah $78.000
iPhone layar lipat Apple diluncurkan, analis optimis terhadap potensinya namun memperingatkan risiko margin keuntungan
Bloomberg Intelligence memperkirakan penjualan tahun pertama iPhone Duo akan meningkat menjadi sekitar 14 juta unit, dengan potensi pendapatan sebesar 28 miliar dolar AS. Namun, strategi penetapan harga memicu kekhawatiran pasar: iPhone 17 dan Air series tetap pada harga semula, sementara Pro series mengalami kenaikan harga yang lebih rendah dari ekspektasi. Dengan kenaikan biaya rantai pasokan, tekanan terhadap margin keuntungan menjadi signifikan. Para analis menilai bahwa Apple sengaja mengorbankan margin keuntungan demi volume penjualan, serta melakukan optimalisasi kombinasi model premium untuk mengimbangi tekanan tersebut.

Meta mengakuisisi perusahaan rintisan AI asal Swedia, Stilla.ai
