Luka wysokiego ryzyka eskalacji uprawnień w Claude Code wykorzystana przez hakerów do atakowania użytkowników kryptowalut
BlockBeats News, 8 stycznia, badacz ds. bezpieczeństwa SlowMist 23pds udostępnił ponownie raport badacza Adama Chestera, ujawniając podatność w zakresie eskalacji uprawnień i wykonywania poleceń w Claude Code firmy Anthropic, która pozwala atakującym na wykonywanie poleceń bez autoryzacji użytkownika. Identyfikator podatności to CVE-2025-64755, a powiązany PoC został już ujawniony. Problem ten jest podobny do wcześniej ujawnionej podatności w narzędziu Cursor.
23pds stwierdził, że hakerzy stosujący phishing wykorzystują tę podatność do atakowania użytkowników cryptocurrency.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Goldman Sachs interpretuje paradygmatyczną transformację AI w Meta (META.US), MuseAI otwiera nową erę inteligentnych agentów
Meta niedawno wprowadziła osobisty produkt AI agent o nazwie Muse AI, co oznacza, że konsumencka sztuczna inteligencja oficjalnie przechodzi z chatbotów opartych na pytaniach i odpowiedziach do ery inteligentnych agentów zdolnych samodzielnie wykonywać zadania w rzeczywistości. Goldman Sachs opublikował raport analityczny, utrzymując rekomendację „kupuj” dla Meta.

Piper Sandler obniżył cenę docelową Kimberly-Clark do 118 dolarów
Europejskie kontrakty terminowe na indeksy giełdowe spadają

