Claude Code yuqori darajadagi imtiyozlarni oshirish zaifligi xakerlar tomonidan kriptovalyuta foydalanuvchilariga hujum qilish uchun ekspluatatsiya qilindi
BlockBeats News, 8-yanvar, SlowMist xavfsizlik tadqiqotchisi 23pds tadqiqotchi Adam Chester'ning hisobotini qayta ulashdi va unda Anthropic'ning Claude Code dasturida imtiyozlarni oshirish va buyruq bajarish zaifligi aniqlangani, bu esa hujumchilarga foydalanuvchi ruxsatisiz buyruqlarni bajarish imkonini bergani haqida ma'lumot berdi. Zaiflik ID raqami CVE-2025-64755 bo'lib, unga oid PoC allaqachon oshkor qilingan. Ushbu muammo ilgari Cursor vositasida aniqlangan shunga o'xshash zaiflikka o'xshashligi aytilgan.
23pds ta'kidlashicha, fishing xakerlari ushbu zaiflikdan foydalanib cryptocurrency foydalanuvchilariga hujum qilmoqda.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin

Google (GOOGL.US) millionlab dollar "arzon bahoda" bankrot bo‘lgan Spirit Airlines ma’lumotlarini qo‘lga kiritdi: 100 millionta elektron pochta, 500 millionta Teams yozuvi AI uchun material bo‘ladi
Google yaqinda bir bankrotlik auksionida g‘alaba qozondi va faoliyatini to‘xtatgan arzon aviakompaniya Spirit Aviation Holdings Inc. ga tegishli katta hajdagi de-identifikatsiya qilingan tijorat ma’lumotlari, dastur kodlari va operatsion yozuvlarni sotib oldi. Google bu aktivlardan sun’iy intellekt (AI) texnologiyalarini yanada optimallashtirish uchun foydalanishni rejalashtirmoqda.

UBS SMTC.US va MRVL.US kompaniyalarining moliyaviy hisobotlari oldidan “Sotib oling” deb maslahat berdi: AIning uzoq muddatli o’sish imkoniyatlari ijobiy baholandi
Semiconductor Electronics (SMTC.US) va Marvell Technology (MRVL.US) mos ravishda 25-avgust va 27-avgust kunlari o‘zlarining choraklik natijalarini e’lon qiladi.

