Kerentanan eskalasi hak istimewa tingkat tinggi pada Claude Code dieksploitasi oleh peretas untuk menyerang pengguna kripto
BlockBeats melaporkan, pada 8 Januari, peneliti keamanan dari tim SlowMist, 23pds, meneruskan laporan dari peneliti Adam Chester bahwa ditemukan kerentanan eskalasi hak akses dan eksekusi perintah pada Claude Code milik Anthropic. Penyerang dapat mengeksekusi perintah tanpa otorisasi pengguna. Kerentanan ini diberi nomor CVE-2025-64755, dan PoC terkait telah dipublikasikan. Masalah ini disebut mirip dengan kerentanan serupa yang sebelumnya diungkapkan pada alat Cursor.
23pds menyatakan bahwa sudah ada peretas phishing yang memanfaatkan kerentanan terkait untuk menyerang pengguna kripto.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Metalpha menarik 11.179 ETH senilai 30,12 juta dolar AS dari sebuah bursa.
Pendapatan dan laba Q4 Costco (COST.US) melebihi ekspektasi, namun pertumbuhan anggota berbayar tidak sesuai harapan
Costco (COST.US) mengumumkan kinerja keuangan kuartal keempat tahun fiskal 2026 yang berakhir pada 30 Agustus.
