Claude Code曝出重大な脆弱性、ハッカーが暗号ユーザーを狙う



セキュリティチームは最近、実際の攻撃事例を捕捉した——Claude Codeに権限昇格とコマンド実行の脆弱性(CVE-2025-64755)が発見された。最も恐ろしいのは、攻撃者が確認を求めることなくコマンドを実行できる点だ。この脆弱性はすでにハッカーによって積極的に悪用されており、暗号分野のユーザーが主なターゲットとなっている。

もしあなたがClaudeを使ってウォレットの秘密鍵、取引スクリプト、またはその他の敏感な操作を行っている場合、今すぐ特に注意が必要だ。この種のAIツールはますます日常的な協力の一部となっているが、安全性の脆弱性が悪用されると、結果は非常に深刻なものとなる可能性がある。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
DataChiefvip
· 01-11 01:33
くそ、Claudeも陥落したのか?なんでこんなに多くのAIが安全性を確保できないんだ 確認せずに実行できる?それはあまりにもひどい、すぐに終わったな 俺はずっとClaudeでスクリプトを動かしてたのに、ちょっと焦ってる Claudeは本当に改善すべきだ、これはハッカー大礼包を送るようなものだ これらのAIツールを使って敏感な情報を処理するのがますます危険になってきた、習慣を変えなきゃ 毎週新しい脆弱性が出てきて、防ぎきれない 我々crypto関係者は最も悲惨だ、何もかもターゲットだ でも、この脆弱性は一体どれほど深刻なんだろう、誰かテストしたことある?
原文表示返信0
RugPullSurvivorvip
· 01-10 09:01
本当ですか、Claudeが直接getshellされたのですか?以前は毎日それを使ってスマートコントラクトのコードを書いていました...早く秘密鍵に関する作業を停止してください。
原文表示返信0
CoinBasedThinkingvip
· 01-08 07:52
くそ、またClaudeか。私は以前から、秘密鍵のような重要な情報をAIに預けるなと言ってきたのに... 確認せずに実行できるのか?これはあまりにもひどい、暗号業界はまたやられるぞ Claudeをよく使う友人は早く自己チェックをして、無駄な損をしないようにしろ
原文表示返信0
BearMarketNoodlervip
· 01-08 07:45
またAIツールの爆発的な問題が発生しました。今回はClaudeです。本当に注意が必要です。秘密鍵のようなものは絶対に貼らない方がいいです。
原文表示返信0
CryptoGoldminevip
· 01-08 07:43
この脆弱性は本当に心に突き刺さる。以前Claudeを使っていくつかの取引スクリプトを実行したことがあるが、今振り返るとちょっと怖くなる。 秘密鍵をAIツールに絶対に渡さないでください。計算力ネットワークのセキュリティの方がはるかに信頼できます。 ハッカーが直接コマンドを実行?この投資回収期間を考えると、本当に割に合わない。1つのウォレットの損失は数ヶ月分のマイニング収益になる可能性がある。 AIツールの取引フローにおける役割を再評価する必要がある。ROIの観点から見ると、安全コストは今後上げていく必要がある。
原文表示返信0
MEVSupportGroupvip
· 01-08 07:38
卧槽,Claudeも安全じゃなくなったのか?まだそこで取引スクリプトを書いてたのに... --- これで終わりだ、秘密鍵もAIに渡しちゃったし、ハッカーが直接来る? --- ちょっと待って、なぜ特に暗号ユーザーだけを狙うのか、私たちそんなに価値があるのか、ハハ --- 権限昇格の脆弱性も確認不要?本当かよ、ちょっと信じられないな --- 早くClaude Codeを無効にしろ、財布が空になる日を待つな --- だからあの人のコインがなくなったのか、なんで不思議に思わなかったんだろう... --- AIを使って敏感な操作を処理するのは命を賭けているようなもの?コードを移行しなきゃ --- CVE-2025-64755この番号を記録しておけ、質問しても脆弱性はない
原文表示返信0
SmartContractRebelvip
· 01-08 07:23
くそ、確認なしで実行できるのか?これはかなりハードコアだな、だからハッカーが暗号兄さんに狙いを定めているのか 本当か?誰かこれを使って仕事をしたことがあるのか?ちょっと怖い感じがする Claudeが秘密鍵を処理?私はそんなにAIツールを信用していないよ この脆弱性、また多くの人が巻き込まれるんじゃないか... ちょっと待て、すでに実際の攻撃例があるってことか?それなら早速自分の操作記録を確認しないと おいおい、AIを使った取引スクリプトを書くのも今やハイリスク操作になったのか、web3は本当にすごいな でも、開発者がこんなに早くパッチを出すなんて、ちょっと怪しい気もする
原文表示返信0
  • ピン