Vulnerabilidad de escalada de privilegios de alta severidad en Claude Code explotada por hackers para atacar a usuarios de criptomonedas
BlockBeats News, 8 de enero: el investigador de seguridad de SlowMist, 23pds, retuiteó el informe del investigador Adam Chester, revelando una vulnerabilidad de escalada de privilegios y ejecución de comandos en Claude Code de Anthropic, que permite a los atacantes ejecutar comandos sin la autorización del usuario. El ID de la vulnerabilidad es CVE-2025-64755 y ya se ha divulgado un PoC relacionado. Se indicó que el problema era similar a una vulnerabilidad previamente divulgada en la herramienta Cursor.
23pds afirmó que hackers de phishing han estado explotando la vulnerabilidad para atacar a usuarios de cryptocurrency.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
