CalmLakeSurface
باحث أمن فريق 慢雾 23pds أعاد نشر تقرير الباحث آدم تشيستر، الذي كشف عن ثغرة تصعيد صلاحيات وتنفيذ أوامر في رمز Claude الخاص بـ Anthropic، حيث يمكن للمهاجم تنفيذ أوامر دون إذن المستخدم، رقم الثغرة CVE-2025-64755، وقد تم نشر إثبات المفهوم ذات الصلة.
وُصف أن المشكلة مشابهة لثغرات من نوع مماثل تم الكشف عنها سابقًا في أداة Cursor. وقال 23pds إن قراصنة تصيد يستخدمون الثغرة في هجمات على المستخدمين المشفرين.
شاهد النسخة الأصليةوُصف أن المشكلة مشابهة لثغرات من نوع مماثل تم الكشف عنها سابقًا في أداة Cursor. وقال 23pds إن قراصنة تصيد يستخدمون الثغرة في هجمات على المستخدمين المشفرين.