Claude Code выявила серьезную уязвимость, хакеры нацеливаются на пользователей криптовалют
Группа безопасности недавно зафиксировала реальную атаку — в Claude Code обнаружена уязвимость повышения привилегий и выполнения команд (CVE-2025-64755). Самое страшное в том, что злоумышленникам не нужно ваше подтверждение для выполнения команд. Эта уязвимость активно используется хакерами, а пользователи криптовалютного сектора стали главной мишенью.
Если вы используете Claude для работы с приватными ключами кошельков, торговыми скриптами или другими критичными операциями, сейчас нужно быть особенно осторожными. Такие инструменты на базе ИИ становятся все более обычной частью повседневного сотрудничества, но если уязвимость будет использована, последствия могут быть катастрофическими.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
7
Репост
Поделиться
комментарий
0/400
DataChief
· 21ч назад
Блин, Claude тоже упал? Как это столько AI не могут разобраться с безопасностью?
Без подтверждения можно выполнить? Это как вообще возможно, прямо крах.
Я, блин, постоянно запускал скрипты через Claude, теперь волнуюсь.
Claude действительно нужно что-то делать, это прямо подарок для хакеров.
Фелится, что работать с чувствительными данными через эти AI инструменты становится все опаснее, нужно менять привычки.
Каждую неделю новые уязвимости, не уследить.
Мы, крипто-люди, самые несчастные, ко всем есть интерес.
Но вообще, насколько серьезна эта уязвимость? Кто-то тестировал?
Посмотреть ОригиналОтветить0
RugPullSurvivor
· 01-10 09:01
Правда или нет, Claude сразу получил доступ к системе? Я раньше каждый день использовал его для написания контрактного кода... Срочно остановите работу, связанную с приватными ключами.
Посмотреть ОригиналОтветить0
CoinBasedThinking
· 01-08 07:52
Черт возьми, снова Claude, я давно говорил, что не стоит отдавать такие вещи, как приватные ключи, ИИ...
Можно выполнить без подтверждения? Это просто безумие, крипто-сообщество снова под ударом.
Друзья, которые часто используют Claude, срочно сделайте self-check, чтобы не стать очередной жертвой.
Посмотреть ОригиналОтветить0
BearMarketNoodler
· 01-08 07:45
Опять сбой AI-инструмента, на этот раз у Claude, действительно нужно быть осторожнее. Не стоит размещать такие вещи, как приватные ключи, на таких платформах.
Посмотреть ОригиналОтветить0
CryptoGoldmine
· 01-08 07:43
Эта уязвимость действительно задела меня за живое. Раньше я использовал Claude для запуска нескольких торговых скриптов, теперь вспоминаю — становится немного страшно.
Никогда не стоит выкладывать приватные ключи в AI-инструменты, ведь вычислительные мощности и безопасность сети гораздо надежнее.
Хакеры напрямую выполняют команды? Тогда окупаемость инвестиций действительно кажется невыгодной — потеря одного кошелька может равняться нескольким месяцам дохода от майнинга.
Нужно пересмотреть роль AI-инструментов в торговом процессе. С точки зрения ROI, сейчас безопасность должна стоить больше.
Посмотреть ОригиналОтветить0
MEVSupportGroup
· 01-08 07:38
Блин, Claude тоже небезопасен? Я ещё там писал торговые скрипты...
---
Все пропало, приватные ключи отдал AI, хакеры прямо в дверь?
---
Стой, а почему именно на крипто-пользователей нацелено, мы что, такие богатые да?
---
Уязвимость эскалации привилегий без подтверждения? Это правда или нет, как-то жёстко звучит...
---
Срочно отключайте Claude Code, не жди того дня, когда кошелёк очистят раскаяниями.
---
Так вот почему у того чувака биткойны испарились, я ж говорил как-то странно это...
---
Выходит, обработка чувствительных операций в AI — это как играть ва-банк? Нужно переносить код.
---
CVE-2025-64755 этот номер запоминаем, говорим что нет уязвимости.
Посмотреть ОригиналОтветить0
SmartContractRebel
· 01-08 07:23
Блин, никакого подтверждения не нужно, чтобы выполнить? Это же слишком хардкор, неудивительно, что хакеры охотятся на крипто-братву.
Серьезно? Кто-нибудь уже использовал это? Чувствую себя напуганным.
Claude обрабатывает приватные ключи? Я никогда не доверял бы так сильно никакому AI инструменту.
Похоже, эта уязвимость затронет кучу народа...
Постойте, это значит, что уже были реальные случаи атак? Надо срочно проверить историю своих операций.
Ничего себе, писать скрипты транзакций на AI теперь стало высокорисковой операцией. Web3 действительно жесткий.
Но, если честно, разработчики уже выпустили патч? Звучит подозрительно.
Claude Code выявила серьезную уязвимость, хакеры нацеливаются на пользователей криптовалют
Группа безопасности недавно зафиксировала реальную атаку — в Claude Code обнаружена уязвимость повышения привилегий и выполнения команд (CVE-2025-64755). Самое страшное в том, что злоумышленникам не нужно ваше подтверждение для выполнения команд. Эта уязвимость активно используется хакерами, а пользователи криптовалютного сектора стали главной мишенью.
Если вы используете Claude для работы с приватными ключами кошельков, торговыми скриптами или другими критичными операциями, сейчас нужно быть особенно осторожными. Такие инструменты на базе ИИ становятся все более обычной частью повседневного сотрудничества, но если уязвимость будет использована, последствия могут быть катастрофическими.