ثغرة رفع صلاحيات خطيرة في كود Claude يتم استغلالها من قبل القراصنة للهجوم على مستخدمي التشفير

GateNews

BlockBeats رسالة، في 8 يناير، قام الباحث الأمني في فريق 慢雾 23pds بإعادة نشر تقرير الباحث آدم تشيستر، حيث تم اكتشاف ثغرة تصعيد صلاحيات وتنفيذ أوامر في رمز Claude الخاص بـ Anthropic، حيث يمكن للمهاجم تنفيذ أوامر دون إذن المستخدم، رقم الثغرة CVE-2025-64755، وتم نشر PoC ذات الصلة. يُقال إن المشكلة مشابهة للثغرات المماثلة التي تم الكشف عنها سابقًا في أداة Cursor.

23pds يقول إن قراصنة التصيد استغلوا الثغرة للهجوم على المستخدمين المشفرين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات