Wu disse que o investigador de segurança 23pds alertou que, no último mês, os atacantes de phishing começaram a usar novas técnicas de engenharia social e métodos para atacar usuários de criptomoedas, tendo já sido divulgados casos relacionados. Os usuários devem estar atentos e evitar clicar em links desconhecidos ou assinar transações suspeitas. Além disso, o investigador Adam Chester revelou que, no Claude Code da Anthropic, foi descoberta uma vulnerabilidade de escalonamento de privilégios e execução de comandos, permitindo que atacantes executem comandos sem autorização do usuário. A vulnerabilidade, de número CVE-2025-64755, já possui PoC divulgado. O problema é considerado semelhante a uma vulnerabilidade de tipo semelhante divulgada anteriormente na ferramenta Cursor.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Wu disse que o investigador de segurança 23pds alertou que, no último mês, os atacantes de phishing começaram a usar novas técnicas de engenharia social e métodos para atacar usuários de criptomoedas, tendo já sido divulgados casos relacionados. Os usuários devem estar atentos e evitar clicar em links desconhecidos ou assinar transações suspeitas. Além disso, o investigador Adam Chester revelou que, no Claude Code da Anthropic, foi descoberta uma vulnerabilidade de escalonamento de privilégios e execução de comandos, permitindo que atacantes executem comandos sem autorização do usuário. A vulnerabilidade, de número CVE-2025-64755, já possui PoC divulgado. O problema é considerado semelhante a uma vulnerabilidade de tipo semelhante divulgada anteriormente na ferramenta Cursor.