吴说获悉,安全研究员 23pds 提醒,近一个月来钓鱼攻击者开始采用新的社工与技术手段针对加密货币用户发起攻击,已有相关案例被披露,ユーザーは警戒を高め、不明なリンクをクリックしたり、疑わしい取引に署名したりしないよう注意が必要です。さらに、研究員 Adam Chester は、Anthropic の Claude Code で権限昇格とコマンド実行の脆弱性を発見したことを明らかにしました。攻撃者はユーザーの承認を得ることなくコマンドを実行でき、脆弱性番号は CVE-2025-64755 です。関連する PoC は公開済みです。この問題は、以前に Cursor ツールで公開された同様の脆弱性と類似していると指摘されています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン