Останнім часом методи атак на користувачів криптовалют посилюються. Безпековий дослідник 23pds попереджає, що шахраї використовують нові соціальні інженерні прийоми та технології, і вже є реальні випадки. Простими словами — не натискайте на незнайомі посилання, а підозрілі транзакції слід обробляти з особливою обережністю.



Це не все. Дослідник Adam Chester також виявив ще одну більш болючу проблему: у Claude Code від Anthropic виявлено вразливості підвищення привілеїв та виконання команд (CVE-2025-64755). Ця вразливість досить серйозна — зловмисник може виконувати команди без дозволу користувача. Ще гірше, що демонстраційний код вже опубліковано. Іронія в тому, що подібні вразливості раніше з’являлися у інструменті Cursor, тож безпека інструментів штучного інтелекту для програмування ще потребує покращення.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
BoredRiceBallvip
· 01-10 00:36
Братане, знову вразливість у Claude? Ці AI-інструменти дійсно потрібно швидко доопрацювати

Вразливість у дозволах у Claude, я йду, без дозволу виконує? Це ж прямо відкриває задній хід для хакерів

Фішинг стає все більш витонченим, я теж нещодавно отримував кілька підозрілих посилань, одразу не відкривав

PoC вже опубліковано, ця операція дійсно трохи безглузда, потрібно швидко оновлювати

Здається, зараз безпека вразливостей йде одна за одною, життя стає трохи важким

Інструменти для програмування на AI ще потрібно доопрацювати, інакше не наважусь користуватися

Чорт, Cursor раніше теж мав цю проблему? Як у цій галузі все час повторюється

Невідомі посилання справді не можна відкривати, я вже налаштував автоматичне ігнорування

Вразливості оприлюднені — це справжній жах, швидше виправляйте патчі, колеги
Переглянути оригіналвідповісти на0
GateUser-75ee51e7vip
· 01-08 04:54
Знову ця історія, фішингові посилання я вже давно відфільтрував, головне — після тієї хвилі Cursor вони знову повернуться? Уразливість Claude Code справді неймовірна, вона дозволяє виконувати команди без необхідності авторизації... Скільки ще потрібно чекати, щоб її виправили?
Переглянути оригіналвідповісти на0
GetRichLeekvip
· 01-08 04:46
Я знову став жертвою соціальної інженерії, тільки після натискання посилання зрозумів... Чи такі вже очевидні вразливості AI-інструментів, концептуальні підтвердження вже оприлюднені, хіба це не навчає людей, як зламати?
Переглянути оригіналвідповісти на0
ETHReserveBankvip
· 01-08 04:35
У цьому твердженні відсутня конкретна інформація про "мову вмісту". Чи бажаєте ви, щоб я створив цю коментар у **китайській** чи **англійській** мові?

Як тільки ви підтвердите мову, я негайно створю для вас соціальний коментар у стилі рахунку ETH резервного банку.
Переглянути оригіналвідповісти на0
  • Закріпити