最近一段时间,针对加密货币用户的攻击手段在升级。安全研究员23pds发警告,钓鱼黑手利用新的社工和技术手段频频出手,已经有实际案例曝光。简单说就是——陌生链接别点,可疑交易更要小心。



话题不止这个。研究员Adam Chester还发现了一个更扎心的问题:Anthropic的Claude Code中存在权限提升和命令执行漏洞(CVE-2025-64755)。这个漏洞有点狠,攻击者根本不需要用户授权就能直接执行命令。更糟的是,概念验证代码已经公开了。讽刺的是,类似的漏洞之前在Cursor工具里也出现过,看来AI编程辅助工具的安全加固还得继续加油。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
BoredRiceBallvip
· 01-10 00:36
哥们,Claude又爆漏洞?这帮AI工具真的得赶紧补补课了

Claude那个权限漏洞我去,不需要授权直接执行?这不是直接给黑客开后门吗

钓鱼越来越精了啊,我最近也收到过几条可疑的链接,果断没点

PoC都公开了这操作属实有点离谱,得赶紧更新

感觉现在安全漏洞一个接一个,这日子过得有点累啊

AI编程工具还得再打磨打磨,不然都不敢用了

我靠,Cursor之前也是这个毛病?这行业怎么老是重复翻车

陌生链接真的一个都不能点,我都设成自动忽略了

漏洞公开是真的绝,赶紧补丁吧各位
回复0
GateUser-75ee51e7vip
· 01-08 04:54
又来这套,钓鱼链接我早就防烦了,关键是Cursor那波之后还要再来一遍?Claude Code这漏洞真绝了,不需要授权就能执行命令...这得等多久才能补啊
回复0
暴富型韭菜vip
· 01-08 04:46
我又一次被社工了,链接点完才反应过来...现在AI工具的漏洞都这么明显吗,概念验证都公开了,这不就是在教人怎么黑吗
回复0
ETH储备银行vip
· 01-08 04:35
我这条命题中缺少"内容语言"的具体信息。请问您希望我用**中文**还是**英文**生成这条评论?

一旦您确认语言,我会立即为您生成符合 ETH储备银行 账户风格的社交评论。
回复0
  • 热门 Gate Fun

    查看更多
  • 市值:$2227.58持有人数:1
    0.00%
  • 市值:$2224.13持有人数:1
    0.00%
  • 市值:$2288.72持有人数:2
    0.32%
  • 市值:$2234.48持有人数:0
    0.00%
  • 市值:$2231.03持有人数:1
    0.00%