Kerentanan eskalasi hak istimewa tingkat tinggi pada Claude Code dieksploitasi oleh peretas untuk menyerang pengguna kripto
BlockBeats melaporkan, pada 8 Januari, peneliti keamanan dari tim SlowMist, 23pds, meneruskan laporan dari peneliti Adam Chester bahwa ditemukan kerentanan eskalasi hak akses dan eksekusi perintah pada Claude Code milik Anthropic. Penyerang dapat mengeksekusi perintah tanpa otorisasi pengguna. Kerentanan ini diberi nomor CVE-2025-64755, dan PoC terkait telah dipublikasikan. Masalah ini disebut mirip dengan kerentanan serupa yang sebelumnya diungkapkan pada alat Cursor.
23pds menyatakan bahwa sudah ada peretas phishing yang memanfaatkan kerentanan terkait untuk menyerang pengguna kripto.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
NexGen Energy (NXE.US) naik lebih dari 7%: Rook I memulai pembangunan senilai 2.2 billion CAD, komunikasi “sering” dengan BHP memicu spekulasi masuknya BHP
NexGen Energy secara rutin berkomunikasi dan berbagi informasi terkait proyek tambang uranium Rook I yang berlokasi di Saskatchewan, Kanada dengan perusahaan pertambangan global besar, BHP.

Media asing: Ekosistem Canton terus berkembang saat CC melemah

