【Blockchain Rhythm】Recientemente, los investigadores de seguridad descubrieron que Claude Code de Anthropic presenta una vulnerabilidad grave: los atacantes pueden omitir la autorización del usuario y ejecutar comandos directamente. Este problema ha sido catalogado como CVE-2025-64755, los detalles técnicos ya son públicos, y es muy similar a la vulnerabilidad revelada anteriormente por la herramienta Cursor.
Lo que es aún más alarmante es que ya hay hackers que han puesto su mira en esta vulnerabilidad. Han lanzado ataques de phishing dirigidos a usuarios con criptomonedas, aprovechando esta vulnerabilidad de ejecución de comandos para realizar operaciones maliciosas. Si estás usando este tipo de herramientas de IA para codificación para manejar información sensible o gestionar claves privadas, debes estar especialmente atento. Se recomienda evitar temporalmente realizar operaciones con altos privilegios en estas herramientas y esperar a que las autoridades publiquen un parche antes de reanudar su uso normal.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
18 me gusta
Recompensa
18
7
Republicar
Compartir
Comentar
0/400
mev_me_maybe
· 01-11 00:51
Otra vez herramientas de IA para minería, estos grandes fabricantes realmente no toman la seguridad en serio
Claude esta vez tuvo un fallo bastante fuerte, los hackers ya están activos, pero mi clave privada está bien jaja
¿Otra vez esperando un parche? ¿Cuándo terminará esto?
Cursor ya tuvo este problema antes, ¿cómo sigue repitiéndose? ¿Qué están aprendiendo?
No uses esa cosa para ejecutar scripts, mejor volvamos a los métodos tradicionales
Debo recordar este número CVE, esperar a ver las próximas novedades
El combo de phishing y vulnerabilidades, los usuarios de crypto son realmente un objetivo
Anthropic tiene que esforzarse más, o su reputación se reducirá a la mitad
Ver originalesResponder0
GasFeeSurvivor
· 01-09 13:37
Vaya, ¿cómo es que estas dos herramientas tienen exactamente la misma vulnerabilidad? Otra vez a pelear con esto.
Las claves privadas realmente no deberías tocar estas herramientas de IA, ya las gestiono todas localmente.
¿Los hackers ya están tan familiarizados? Menos mal que ya estaba alerta a estas cosas.
¿Otra vez esperando parches? Qué molesto, mejor ni las uso.
¿Cursor y Claude Code son iguales? Entonces tengo que revisarlo rápidamente.
Por eso nunca hago cosas sensibles en estas herramientas de codificación, lección aprendida, amigos.
Ver originalesResponder0
LightningPacketLoss
· 01-08 02:42
Otra vez la misma historia, las vulnerabilidades de las herramientas de IA una tras otra, esta vez directamente apuntando a las carteras de los usuarios de criptomonedas.
Nunca pegues tu clave privada en estos lugares, realmente debes tener más cuidado.
Espera, si esta vulnerabilidad es tan grave, ¿por qué todavía hay gente que la sigue usando?
Claude, esta vez debes lanzar un parche rápidamente, si no la confianza se irá por completo.
Los ataques de phishing dirigidos a nosotros son realmente peligrosos, todos deben estar atentos.
Para ser honesto, este tipo de incidentes son cada vez más frecuentes, parece que el riesgo de usar estas herramientas aumenta cada día.
Ver originalesResponder0
CryptoCross-TalkClub
· 01-08 02:42
Me muero de risa, otra vez la herramienta de IA se ha estropeado, esta vez le tocó a Claude Code. Los hackers son realmente diligentes, todavía no han calentado la vulnerabilidad y ya están cosechando.
¿Dejar la clave privada en este tipo de herramientas? Eso no sería entregarle la contraseña de la cuenta voluntariamente, ¿verdad? ¿Soy yo quien está fácil?
La verdad, las cosas en el mundo de las criptomonedas son realmente más emocionantes que mis chistes de comedia. Hoy la herramienta de IA explotó, mañana el proyecto desaparece, pasado mañana la billetera se vacía, todo un día a día, amigos.
La ola anterior de Cursor, ahora la caída de Claude, parece que estas herramientas de codificación son como cosechadoras en un campo de cebollas, una tras otra en acción.
Primero, las operaciones con altos permisos, mejor esperar a que salgan los parches, no sea que se conviertan en la máquina de retirar dinero de los hackers.
Ver originalesResponder0
SeeYouInFourYears
· 01-08 02:39
¡Vaya, otra vez con la misma historia, los herramientas de IA están causando problemas tras problemas!
Estos hackers están realmente ociosos, se han fijado en nosotros, los programadores.
Nunca pongas tu clave privada allí, es demasiado aterrador.
Cursor ya ha tenido problemas, ahora Claude vuelve a aparecer, ¿cuándo podremos estar tranquilos?
Actualiza rápidamente Anthropic, si seguimos así, ¿quién se atreverá a usarlo?
Ya dije que no deberías confiar en estas herramientas para cosas sensibles.
Otra vez esperando parches, qué molesto.
El phishing apunta directamente a usuarios con cifrado, claramente han descubierto la estrategia.
Deberían desactivar las operaciones con permisos elevados, la seguridad ante todo.
Este fallo se ha hecho público, los hackers seguramente querrán probarlo, hay que ser más cautelosos.
Ver originalesResponder0
rekt_but_resilient
· 01-08 02:38
Vaya, otra vez con este tipo de vulnerabilidad, Anthropic y Cursor son igual de malos
La clave privada realmente no deberías dejarla en estas herramientas, es demasiado peligroso
¿Todavía te atreves a usar Claude? Parece que nadie se atreve a tocarlo
Los hackers últimamente están realmente hambrientos, apuntando a los usuarios de criptomonedas
Espera a los parches, mientras tanto, mejor escribe código honestamente
Otra vez con vulnerabilidades explotadas, la seguridad de las herramientas de IA es una broma
¿Quién todavía confía en estas herramientas de codificación? Yo ya las desinstalé
Ataques de phishing combinados con ejecución de comandos, esa técnica todavía es peligrosa
No muevas operaciones con permisos elevados en estos días, no vale la pena
Ver originalesResponder0
ReverseTrendSister
· 01-08 02:17
¡Vaya, otra vez Claude! Estas empresas de grandes modelos realmente deberían espabilar.
No pongas cosas como las claves privadas en herramientas de IA, no entiendo por qué alguien jugaría así.
Otro CVE, parece que este año los fallos de seguridad llueven como si fuera lluvia.
Lo que pasó con Cursor aún no ha terminado, ¿y ahora Claude otra vez? Este ritmo realmente no se puede aguantar.
¿Ya están actuando los hackers? Entonces no las uses, espera a que salgan los parches.
¿De verdad alguien usa estas herramientas para gestionar claves privadas...? Solo quiero preguntar quién tiene tanta valentía.
Recomiendo que no las uses, al menos esta semana, espera a que pase el revuelo y luego vuelve a usarlas.
Otra noticia negativa, ¡Dios mío! ¿Es este el precio de usar IA?
Las herramientas de codificación de IA presentan una vulnerabilidad grave, los hackers ya están atacando a los usuarios de criptomonedas
【Blockchain Rhythm】Recientemente, los investigadores de seguridad descubrieron que Claude Code de Anthropic presenta una vulnerabilidad grave: los atacantes pueden omitir la autorización del usuario y ejecutar comandos directamente. Este problema ha sido catalogado como CVE-2025-64755, los detalles técnicos ya son públicos, y es muy similar a la vulnerabilidad revelada anteriormente por la herramienta Cursor.
Lo que es aún más alarmante es que ya hay hackers que han puesto su mira en esta vulnerabilidad. Han lanzado ataques de phishing dirigidos a usuarios con criptomonedas, aprovechando esta vulnerabilidad de ejecución de comandos para realizar operaciones maliciosas. Si estás usando este tipo de herramientas de IA para codificación para manejar información sensible o gestionar claves privadas, debes estar especialmente atento. Se recomienda evitar temporalmente realizar operaciones con altos privilegios en estas herramientas y esperar a que las autoridades publiquen un parche antes de reanudar su uso normal.