Claude Code đã mắc phải một lỗ hổng nghiêm trọng về đặc quyền được hacker tận dụng để tấn công người dùng tiền điện tử.
By: theblockbeats.news|2026/01/08 02:16:14
0
Chia sẻ
Tin tức BlockBeats, ngày 8 tháng 1, Nhóm an ninh của SlowMist đã chia sẻ lại báo cáo từ Nhà nghiên cứu Adam Chester, phát hiện một lỗ hổng về Elevate và Execute trong Claude Code của Anthropic, mà kẻ tấn công có thể thực thi lệnh mà không cần sự cho phép của người dùng, mã lỗi CVE-2025-64755, có bản chứng minh khái niệm (PoC) liên quan đã được công khai. Vấn đề này được cho là tương tự với một số lỗ hổng cùng loại đã được tiết lộ trong công cụ Cursor trước đó.
23pds cho biết đã có các hacker lừa đảo sử dụng lỗ hổng liên quan để tấn công người dùng có tiền điện tử.