🍀 Spring Appointment, Lucky Draw Gifts! Growth Value Issue 1️⃣7️⃣ Spring Lucky Draw Carnival Begins!
Seize Spring Luck! 👉 https://www.gate.com/activities/pointprize?now_period=17
🌟 How to Participate?
1️⃣ Enter [Plaza] personal homepage, click the points icon next to your avatar to enter [Community Center]
2️⃣ Complete plaza or hot chat tasks like posting, commenting, liking, and speaking to earn growth value
🎁 Every 300 points can draw once, 10g gold bars, Gate Red Bull gift boxes, VIP experience cards and more great prizes await you!
Details 👉 https://www.gate.com/announcements/article/
最近一段时间,针对加密货币用户的攻击手段在升级。安全研究员23pds发警告,钓鱼黑手利用新的社工和技术手段频频出手,已经有实际案例曝光。简单说就是——陌生链接别点,可疑交易更要小心。
话题不止这个。研究员Adam Chester还发现了一个更扎心的问题:Anthropic的Claude Code中存在权限提升和命令执行漏洞(CVE-2025-64755)。这个漏洞有点狠,攻击者根本不需要用户授权就能直接执行命令。更糟的是,概念验证代码已经公开了。讽刺的是,类似的漏洞之前在Cursor工具里也出现过,看来AI编程辅助工具的安全加固还得继续加油。
Claude那个权限漏洞我去,不需要授权直接执行?这不是直接给黑客开后门吗
钓鱼越来越精了啊,我最近也收到过几条可疑的链接,果断没点
PoC都公开了这操作属实有点离谱,得赶紧更新
感觉现在安全漏洞一个接一个,这日子过得有点累啊
AI编程工具还得再打磨打磨,不然都不敢用了
我靠,Cursor之前也是这个毛病?这行业怎么老是重复翻车
陌生链接真的一个都不能点,我都设成自动忽略了
漏洞公开是真的绝,赶紧补丁吧各位
一旦您确认语言,我会立即为您生成符合 ETH储备银行 账户风格的社交评论。