AIコーディングツールに深刻な脆弱性が発見され、ハッカーが暗号化されたユーザーを攻撃中

robot
概要作成中

【区块律动】最近安全研究員はAnthropicのClaude Codeに深刻な脆弱性を発見しました——攻撃者はユーザーの許可をバイパスして直接コマンドを実行できるというものです。この問題はCVE-2025-64755として登録されており、技術的な詳細は公開済みです。これは以前Cursorツールで発見された脆弱性とまったく同じものです。

さらに警戒すべきは、すでにハッカーがこの脆弱性を狙っていることです。彼らは暗号化されたユーザーに対してフィッシング攻撃を仕掛け、このコマンド実行の脆弱性を利用して悪意のある操作を行っています。もしあなたがこの種のAIコーディングツールを使って敏感な情報を処理したり、秘密鍵を管理したりしている場合は、今すぐ警戒を強めてください。これらのツールで高権限の操作を一時的に避け、公式からパッチがリリースされるまで待つことをお勧めします。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
mev_me_maybevip
· 01-11 00:51
またAIツールによるマイニング、これらの大手企業は本当に安全を考えていないのか Claudeは今回かなりやらかしたね、ハッカーも動き出したし、私の秘密鍵は大丈夫だよハハ またパッチ待ち?いつになったら終わるんだ Cursorは以前も同じことがあったけど、どうして繰り返すのかね?何を学んでいるんだ このツールでスクリプトを走らせるのはやめて、伝統的な方法を使おう このCVE番号は覚えておかないと、後の展開を見守ろう フィッシングと脆弱性のコンビネーション、cryptoユーザーは本当に標的だ Anthropicはもっと頑張らないと、信用が半分に落ちるぞ
原文表示返信0
GasFeeSurvivorvip
· 01-09 13:37
やられました。この2つのツールが同じ型で作られた脆弱性とは?また対処しなければならないのか 秘密鍵はこんなAIツールには絶対に触らせないこと。すでに全部ローカルで管理している ハッカーがこんなに早く使いこなすようになった?幸いにも俺は早めにこのクソツールに警戒していた またパッチを待つ必要がある?本当にうんざりだ。いっそ使わなくなろう CursorとClaude Codeは同じくらい使えない?それなら急いで確認しなければならない だからこそ俺はこういったコーディングツールで敏感なことはやらないんだ。みんなへの教訓だぞ
原文表示返信0
LightningPacketLossvip
· 01-08 02:42
また同じパターンだ。AIツールの脆弱性が次々と現れ、今回は直接暗号資産ユーザーのウォレットを狙ったものだ。 秘密鍵は絶対にこういう場所にペーストしてはいけない。本当に注意が必要だ。 待てよ、この脆弱性がこんなに深刻なのに、まだ使い続ける人がいるのか? Claudeは急いでパッチを当てる必要があるぞ。そうしないと信用が完全に失われるぞ。 フィッシング攻撃が私たちを狙ってるなんて、本当にきついな。皆さんは自分たちで注意してくれ。 正直なところ、こういった事態がどんどん頻繁になってきている。これらのツールを使うリスクはどんどん大きくなってきてるような気がするよ。
原文表示返信0
CryptoCross-TalkClubvip
· 01-08 02:42
笑った、またもやAIツールが転んだ、今回はClaude Codeの番だ。ハッカーたちは本当に勤勉で、脆弱性がまだ温かいうちに収穫に来た 秘密鍵をこのようなツールに入れる?それは主動的に人にアカウントのパスワードを送るようなものじゃないか、俺は大変だぜ 正直に言うと、仮想通貨業界のこんなことどもは、本当に俺の相声のネタより刺激的だ。今日AIツールが爆雷、明日プロジェクト方が逃げる、明日の日中に財布が空になる、日常だよ各位 Cursorの前のあの波、今はClaudeが転んだ、このようなコーディングツールは暗号資産農場の中の収穫機のような感じで、一つ次々と登場する 高権限操作はまず待たせるか、パッチが出てから弄ろう、そうでなければハッカーの引き出し機になってしまう
原文表示返信0
SeeYouInFourYearsvip
· 01-08 02:39
靠,又是这套路,AIツール一つ一つ問題を起こす このハッカーたちは本当に暇だな、私たちのようなコーダーを狙っている 秘密鍵を絶対にそこに置かないで、怖すぎる Cursorが出たと思ったら、今度はClaudeだ、いつになったら落ち着くんだ 早くAnthropicをアップデートしろ、これじゃ誰も使いたがらない やっぱり敏感な情報はこれらのツールに渡さない方がいいね またパッチ待ちか、ほんと面倒だ フィッシングは暗号化されたユーザーに直接攻撃、明らかに手口を把握している 早く高権限操作を無効にして、安全第一だ この脆弱性が公開されたら、ハッカーは確実に試してくるだろう、やはり慎重にならないと
原文表示返信0
rekt_but_resilientvip
· 01-08 02:38
操了,又是这种漏洞,Anthropic と Cursor は相変わらずダメだ 秘密鍵は本当にこういうツールに放り込まない方がいい、危険すぎる Claude まだ使う勇気ある?誰も触りたくない感じだね ハッカーたちは最近本当に飢えに飢えている、暗号ユーザーを狙っている パッチが出るまで待とう、その間は素直にコードを書いていよう またまた脆弱性が発見された、AIツールの安全性は本当に笑い話だ 誰がこれらのコーディングツールを信じるんだ?私はとっくにアンインストールしたけど フィッシング攻撃とコマンド実行の組み合わせ、これはかなり危険だ 高権限操作はこの期間、本当にやらない方がいい、価値がない
原文表示返信0
ReverseTrendSistervip
· 01-08 02:17
うわっまたClaudeかよ、これらの大規模モデル企業は本当にもう少し頭を使った方がいい 秘密鍵みたいなものをAIツールに投げ込むのはやめとけ、なんでそんなことをするのか全く理解できない またCVEだ、今年はバグが雨のように多い気がする Cursorの件はまだ終わってないのに、今度はClaudeか?このペースは本当に耐えられない ハッカーが動き出してるのか?なら早く使うのをやめろ、パッチが出るまで待て これらのツールで秘密鍵を管理してる人が本当にいるのか...誰がそんなに勇敢なのか聞きたい やめた方がいい、少なくとも今週は触らないでおいて、風向きが変わるまで待て また爆弾発言だ、天よ、これがAIを使う代償か
原文表示返信0
  • ピン