Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut

Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut

BlockBeatsBlockBeats2026/01/08 02:14
Pokaż oryginał

BlockBeats News, 8 stycznia, badacz ds. bezpieczeństwa SlowMist 23pds udostępnił ponownie raport badacza Adama Chestera, ujawniając podatność w zakresie eskalacji uprawnień i wykonywania poleceń w Claude Code firmy Anthropic, która pozwala atakującym na wykonywanie poleceń bez autoryzacji użytkownika. Identyfikator podatności to CVE-2025-64755, a powiązany PoC został już ujawniony. Problem ten jest podobny do wcześniej ujawnionej podatności w narzędziu Cursor.


23pds stwierdził, że hakerzy stosujący phishing wykorzystują tę podatność do atakowania użytkowników cryptocurrency.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Goldman Sachs interpretuje paradygmatyczną transformację AI w Meta (META.US), MuseAI otwiera nową erę inteligentnych agentów

Meta niedawno wprowadziła osobisty produkt AI agent o nazwie Muse AI, co oznacza, że konsumencka sztuczna inteligencja oficjalnie przechodzi z chatbotów opartych na pytaniach i odpowiedziach do ery inteligentnych agentów zdolnych samodzielnie wykonywać zadania w rzeczywistości. Goldman Sachs opublikował raport analityczny, utrzymując rekomendację „kupuj” dla Meta.

智通财经2026/09/14 07:16
Goldman Sachs interpretuje paradygmatyczną transformację AI w Meta (META.US), MuseAI otwiera nową erę inteligentnych agentów