ثغرة رفع صلاحيات خطيرة في كود Claude يتم استغلالها من قبل القراصنة للهجوم على مستخدمي التشفير

robot
إنشاء الملخص قيد التقدم

BlockBeats رسالة، في 8 يناير، قام الباحث الأمني في فريق 慢雾 23pds بإعادة نشر تقرير الباحث آدم تشيستر، حيث تم اكتشاف ثغرة تصعيد صلاحيات وتنفيذ أوامر في رمز Claude الخاص بـ Anthropic، حيث يمكن للمهاجم تنفيذ أوامر دون إذن المستخدم، رقم الثغرة CVE-2025-64755، وتم نشر PoC ذات الصلة. يُقال إن المشكلة مشابهة للثغرات المماثلة التي تم الكشف عنها سابقًا في أداة Cursor.

23pds يقول إن قراصنة التصيد استغلوا الثغرة للهجوم على المستخدمين المشفرين.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
مواضيع ذات صلة
#
CryptoMarketWatch
تعليق
0/400
لا توجد تعليقات
  • تثبيت