Уязвимость высокой степени опасности повышения привилегий в Claude Code была использована хакерами для атак на пользователей криптовалют.
BlockBeats News, 8 января, исследователь безопасности SlowMist 23pds ретвитнул отчет исследователя Adam Chester, в котором раскрывается уязвимость повышения привилегий и выполнения команд в Claude Code от Anthropic, позволяющая злоумышленникам выполнять команды без авторизации пользователя. Уязвимость получила идентификатор CVE-2025-64755, и соответствующий PoC уже был опубликован. Сообща ется, что проблема аналогична ранее раскрытой уязвимости в инструменте Cursor.
23pds заявил, что фишинговые хакеры уже эксплуатируют эту уязвимость для атак на пользователей cryptocurrency.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентир ом при принятии инвестиционных решений.
Вам также может понравиться
BUZZ — акции Conagra снижаются после сохранения годового прогноза по результатам
BUZZ — динамика американского фондового рынка: Boeing, Robinhood, Lumentum
BUZZ - Акции Mattel падают после объявления о смене генерального директора
