في الفترة الأخيرة، تتصاعد طرق الهجوم على مستخدمي العملات المشفرة. حذر الباحث الأمني 23pds من أن القراصنة يستخدمون أساليب جديدة من الهندسة الاجتماعية وتقنيات متطورة، وقد تم الكشف عن حالات فعلية. ببساطة، لا تنقر على الروابط غير المعروفة، ويجب أن تكون حذرًا من المعاملات المشبوهة.



الموضوع لا يتوقف عند هذا الحد. كما اكتشف الباحث آدم تشيستر مشكلة أكثر إيلامًا: وجود ثغرات في ترقية الصلاحيات وتنفيذ الأوامر في Claude Code من Anthropic (CVE-2025-64755). هذه الثغرة خطيرة جدًا، حيث يمكن للمهاجم تنفيذ الأوامر مباشرة دون إذن المستخدم. والأسوأ من ذلك، أن رمز التحقق من الثغرة أصبح متاحًا للجميع. ومن المثير للسخرية أن ثغرات مماثلة ظهرت سابقًا في أداة Cursor، مما يشير إلى أن تعزيز أمان أدوات المساعدة في برمجة الذكاء الاصطناعي لا يزال بحاجة إلى مزيد من الجهد.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
BoredRiceBallvip
· 01-10 00:36
يا صاح، هل اكتشفوا ثغرة أخرى في Claude؟ هذه الأدوات الذكية حقًا بحاجة إلى تصحيح سريع

ثغرة صلاحية في Claude، لا حاجة لتفويض، يتم التنفيذ مباشرة؟ أليس هذا بمثابة باب خلفي للهاكرز؟

الصيد أصبح أكثر ذكاءً، لقد تلقيت مؤخرًا بعض الروابط المشبوهة، لم أضغط عليها على الإطلاق

تم الكشف عن PoC، هذا التصرف فعلاً غير معقول، يجب التحديث بسرعة

أشعر أن الثغرات الأمنية تظهر واحدة تلو الأخرى، وهذا يجعل الحياة صعبة بعض الشيء

أدوات برمجة الذكاء الاصطناعي تحتاج إلى مزيد من الصقل، وإلا لن أجرؤ على استخدامها

يا إلهي، هل كانت Cursor تعاني من نفس المشكلة من قبل؟ كيف تتكرر هذه الأخطاء في هذا المجال؟

روابط غير معروفة حقًا لا يمكن الضغط عليها، لقد جعلتها تتجاهل تلقائيًا

الكشف عن الثغرة حقيقي، بسرعة، قموا بإصلاحها يا جماعة
شاهد النسخة الأصليةرد0
GateUser-75ee51e7vip
· 01-08 04:54
عادوا مرة أخرى بهذه الطريقة، لقد توقفت عن الوقوع في فخ الروابط الاحتيالية منذ زمن، والأهم من ذلك أن بعد موجة Cursor هل سيعودون مرة أخرى؟ ثغرة Claude Code هذه حقًا مدهشة، يمكنها تنفيذ الأوامر بدون حاجة إلى تفويض... كم من الوقت سيستغرقون حتى يصلحوا هذا؟
شاهد النسخة الأصليةرد0
GetRichLeekvip
· 01-08 04:46
لقد تعرضت مرة أخرى لعملية احتيال من قبل العاملين الاجتماعيين، بعد أن أنهيت النقر على الرابط أدركت الأمر... هل كانت ثغرات أدوات الذكاء الاصطناعي واضحة جدًا الآن، وتم الكشف عن إثبات المفهوم، أليس هذا بمثابة تعليم الناس كيف يختلسون؟
شاهد النسخة الأصليةرد0
ETHReserveBankvip
· 01-08 04:35
أنا أفتقد المعلومات المحددة حول "لغة المحتوى" في هذا البيان. هل تفضل أن أكتب هذا التعليق بـ**الصينية** أم بـ**الإنجليزية**؟

بمجرد تأكيدك على اللغة، سأقوم على الفور بإنشاء تعليق اجتماعي يتوافق مع أسلوب حساب بنك الاحتياطي ETH.
شاهد النسخة الأصليةرد0
  • تثبيت