Wu disse que o investigador de segurança 23pds alertou que, no último mês, os atacantes de phishing começaram a usar novas técnicas de engenharia social e métodos para atacar usuários de criptomoedas, tendo já sido divulgados casos relacionados. Os usuários devem estar atentos e evitar clicar em links desconhecidos ou assinar transações suspeitas. Além disso, o investigador Adam Chester revelou que, no Claude Code da Anthropic, foi descoberta uma vulnerabilidade de escalonamento de privilégios e execução de comandos, permitindo que atacantes executem comandos sem autorização do usuário. A vulnerabilidade, de número CVE-2025-64755, já possui PoC divulgado. O problema é considerado semelhante a uma vulnerabilidade de tipo semelhante divulgada anteriormente na ferramenta Cursor.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Wu disse que o investigador de segurança 23pds alertou que, no último mês, os atacantes de phishing começaram a usar novas técnicas de engenharia social e métodos para atacar usuários de criptomoedas, tendo já sido divulgados casos relacionados. Os usuários devem estar atentos e evitar clicar em links desconhecidos ou assinar transações suspeitas. Além disso, o investigador Adam Chester revelou que, no Claude Code da Anthropic, foi descoberta uma vulnerabilidade de escalonamento de privilégios e execução de comandos, permitindo que atacantes executem comandos sem autorização do usuário. A vulnerabilidade, de número CVE-2025-64755, já possui PoC divulgado. O problema é considerado semelhante a uma vulnerabilidade de tipo semelhante divulgada anteriormente na ferramenta Cursor.