Claude Code曝出严重漏洞,黑客借机瞄准加密用户



Tim keamanan baru-baru ini menangkap sebuah insiden serangan nyata—Claude Code ditemukan memiliki kerentanan peningkatan hak dan eksekusi perintah (CVE-2025-64755), yang paling menakutkan adalah bahwa penyerang sama sekali tidak perlu mengklik konfirmasi untuk menjalankan perintah. Kerentanan ini telah dieksploitasi secara aktif oleh hacker, dan pengguna di bidang enkripsi menjadi target utama.

Jika Anda sedang menggunakan Claude untuk mengelola kunci pribadi dompet, skrip transaksi, atau operasi sensitif lainnya, sekarang harus lebih berhati-hati. Alat AI semacam ini semakin menjadi bagian dari kolaborasi sehari-hari, tetapi jika kerentanan keamanan dieksploitasi, konsekuensinya bisa sangat serius.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
DataChiefvip
· 01-11 01:33
卧槽,Claude juga jatuh? Kenapa begitu banyak AI yang tidak bisa mengatasi keamanan Tanpa klik konfirmasi bisa langsung dieksekusi? Ini benar-benar gila, langsung saja gg Saya benar-benar selalu menggunakan Claude untuk menjalankan skrip, sekarang agak panik Claude benar-benar harus diperbaiki, ini seperti memberi paket besar untuk hacker Rasanya menggunakan alat AI ini untuk menangani hal-hal sensitif semakin berbahaya, harus ubah kebiasaan Setiap minggu ada celah baru, tidak bisa melindungi semuanya Kita para crypto paling menderita, semuanya menjadi target Tapi ngomong-ngomong, seberapa serius celah ini, ada yang sudah mengujinya belum
Lihat AsliBalas0
RugPullSurvivorvip
· 01-10 09:01
Benarkah, Claude langsung mendapatkan getshell? Saya sebelumnya bahkan setiap hari menggunakannya untuk menulis kode kontrak... Segera hentikan pekerjaan terkait kunci pribadi.
Lihat AsliBalas0
CoinBasedThinkingvip
· 01-08 07:52
Sial, lagi-lagi Claude, aku sudah bilang jangan serahkan hal-hal seperti kunci pribadi ke AI... Bisa dieksekusi tanpa klik konfirmasi? Ini terlalu gila, dunia kripto lagi kena masalah lagi Teman-teman yang sering pakai Claude, segera lakukan self-check, jangan sampai jadi korban penipuan
Lihat AsliBalas0
BearMarketNoodlervip
· 01-08 07:45
Sekali lagi alat AI mengalami kegagalan, kali ini giliran Claude, benar-benar harus berhati-hati. Jangan menempelkan hal seperti kunci pribadi ke situ.
Lihat AsliBalas0
CryptoGoldminevip
· 01-08 07:43
Vulnerabilitas ini benar-benar menyakitkan hati, sebelumnya saya pernah menjalankan beberapa skrip perdagangan dengan Claude, sekarang dipikir-pikir agak takut juga Jangan pernah memasukkan kunci pribadi ke dalam alat AI, keamanan jaringan komputasi jauh lebih dapat diandalkan daripada itu Peretas langsung menjalankan perintah? Jika dihitung dari siklus pengembalian investasi, ini benar-benar tidak sepadan, kehilangan satu dompet bisa setara dengan beberapa bulan pendapatan dari penambangan Harus meninjau kembali peran alat AI dalam proses perdagangan, dari sudut pandang ROI, biaya keamanan sekarang harus ditingkatkan
Lihat AsliBalas0
MEVSupportGroupvip
· 01-08 07:38
卧槽,Claude也不安全了?我还在那儿用它写交易脚本呢... --- Ini sudah berakhir, kunci pribadi semua diserahkan ke AI, hacker langsung datang? --- Tunggu, kenapa khusus menargetkan pengguna kripto, kita begitu berharga ya haha --- Kerentanan eskalasi hak istimewa tidak perlu konfirmasi? Ini beneran? Agak aneh sih --- Segera nonaktifkan Claude Code, jangan sampai menyesal saat dompet dibersihkan hari itu --- Jadi itu sebabnya teman itu kehilangan koinnya, aku bilang aja aneh banget kok bisa... --- Berani pakai AI untuk menangani operasi sensitif berarti bertaruh nyawa? Aku harus migrasi kode nih --- CVE-2025-64755 catat nomor ini, tanya-tanya aja nggak ada漏洞
Lihat AsliBalas0
SmartContractRebelvip
· 01-08 07:23
Sial, tidak perlu konfirmasi bisa langsung dieksekusi? Ini juga terlalu hardcore, pantas saja hacker semua ngejar crypto bro Beneran apa bohong, ada yang udah pake ini buat action? Rasanya jadi takut Claude handle private key? Gua gak pernah percaya segitu ke tool AI apapun sih Kerentanan ini kayaknya bakal banyak orang kena lagi... Tunggu, ini maksudnya ada actual attack case udah? Gua harus segera check operation history gua Gila, pake AI tulis transaction script sekarang jadi high-risk operation ya, web3 bener-bener gila Tapi balik lagi, developer ini cepat baru keluar patch gak, rasanya agak mencurigakan sih
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)