Gần đây, các phương thức tấn công nhằm vào người dùng tiền điện tử đang ngày càng nâng cấp. Nhà nghiên cứu an ninh 23pds đã đưa ra cảnh báo, các thủ đoạn lừa đảo qua mạng sử dụng các kỹ thuật và công cụ mới liên tục xuất hiện, đã có các trường hợp thực tế bị phơi bày. Nói đơn giản là — không nhấp vào các liên kết lạ, các giao dịch đáng ngờ càng phải cẩn thận hơn.



Chủ đề không chỉ dừng lại ở đó. Nhà nghiên cứu Adam Chester còn phát hiện ra một vấn đề gây đau lòng hơn: trong mã Claude của Anthropic tồn tại lỗ hổng nâng cao quyền và thực thi lệnh (CVE-2025-64755). Lỗ hổng này khá nghiêm trọng, kẻ tấn công hoàn toàn không cần sự cho phép của người dùng vẫn có thể trực tiếp thực thi lệnh. Thêm vào đó, mã xác thực đã được công khai. Thật trớ trêu, các lỗ hổng tương tự trước đây cũng đã xuất hiện trong công cụ Cursor, có vẻ như việc tăng cường an ninh cho các công cụ hỗ trợ lập trình AI vẫn còn nhiều việc phải làm.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
BoredRiceBallvip
· 01-10 00:36
Anh bạn, Claude lại lộ ra lỗ hổng nữa rồi à? Những công cụ AI này thật sự cần phải nhanh chóng bổ sung kiến thức rồi

Lỗ hổng quyền truy cập của Claude, không cần cấp phép đã có thể thực thi? Đây không phải là mở cửa hậu cho hacker sao

Ngày càng tinh vi hơn trong việc lừa đảo rồi, gần đây tôi cũng nhận được vài liên kết đáng ngờ, quyết định không nhấn vào

PoC đã được công khai rồi, hành động này thật sự có chút vô lý, cần phải cập nhật gấp

Cảm giác các lỗ hổng bảo mật cứ liên tiếp xuất hiện, cuộc sống có vẻ hơi mệt mỏi

Công cụ lập trình AI còn phải hoàn thiện thêm, nếu không ai dám sử dụng nữa

Chết rồi, Cursor trước cũng gặp vấn đề này à? Ngành này sao cứ hay gặp phải lỗi lặp lại vậy

Liên kết lạ thật sự không thể nhấn vào, tôi đã thiết lập tự động bỏ qua rồi

Lỗ hổng được công khai thật sự là quá đáng, mọi người nhanh chóng vá lỗi đi
Xem bản gốcTrả lời0
GateUser-75ee51e7vip
· 01-08 04:54
Lại đến bộ này nữa, tôi đã phòng tránh các liên kết phishing từ lâu rồi, quan trọng là sau đợt của Cursor lại phải đối mặt lần nữa? Lỗ hổng của Claude Code thật sự xuất sắc, có thể thực thi lệnh mà không cần ủy quyền... Phải đợi bao lâu mới có thể vá lỗi đây
Xem bản gốcTrả lời0
GetRichLeekvip
· 01-08 04:46
Tôi lại bị lừa một lần nữa, sau khi nhấp vào liên kết mới nhận ra... Giờ đây, các lỗ hổng của công cụ AI rõ ràng đến vậy sao, việc xác minh khái niệm đã được công khai rồi, chẳng phải đang dạy người khác cách hack sao?
Xem bản gốcTrả lời0
ETHReserveBankvip
· 01-08 04:35
Trong đề xuất này của tôi, thiếu thông tin cụ thể về "ngôn ngữ nội dung". Xin hỏi bạn muốn tôi tạo bình luận này bằng **Tiếng Trung** hay **Tiếng Anh**?

Ngay khi bạn xác nhận ngôn ngữ, tôi sẽ ngay lập tức tạo ra bình luận xã hội phù hợp với phong cách của tài khoản Ngân hàng dự trữ ETH.
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.35KNgười nắm giữ:2
    0.10%
  • Vốn hóa:$2.29KNgười nắm giữ:2
    0.14%
  • Vốn hóa:$2.35KNgười nắm giữ:2
    0.00%
  • Ghim