【区块律动】最近安全研究員はAnthropicのClaude Codeに深刻な脆弱性を発見しました——攻撃者はユーザーの許可をバイパスして直接コマンドを実行できるというものです。この問題はCVE-2025-64755として登録されており、技術的な詳細は公開済みです。これは以前Cursorツールで発見された脆弱性とまったく同じものです。さらに警戒すべきは、すでにハッカーがこの脆弱性を狙っていることです。彼らは暗号化されたユーザーに対してフィッシング攻撃を仕掛け、このコマンド実行の脆弱性を利用して悪意のある操作を行っています。もしあなたがこの種のAIコーディングツールを使って敏感な情報を処理したり、秘密鍵を管理したりしている場合は、今すぐ警戒を強めてください。これらのツールで高権限の操作を一時的に避け、公式からパッチがリリースされるまで待つことをお勧めします。
AIコーディングツールに深刻な脆弱性が発見され、ハッカーが暗号化されたユーザーを攻撃中
【区块律动】最近安全研究員はAnthropicのClaude Codeに深刻な脆弱性を発見しました——攻撃者はユーザーの許可をバイパスして直接コマンドを実行できるというものです。この問題はCVE-2025-64755として登録されており、技術的な詳細は公開済みです。これは以前Cursorツールで発見された脆弱性とまったく同じものです。
さらに警戒すべきは、すでにハッカーがこの脆弱性を狙っていることです。彼らは暗号化されたユーザーに対してフィッシング攻撃を仕掛け、このコマンド実行の脆弱性を利用して悪意のある操作を行っています。もしあなたがこの種のAIコーディングツールを使って敏感な情報を処理したり、秘密鍵を管理したりしている場合は、今すぐ警戒を強めてください。これらのツールで高権限の操作を一時的に避け、公式からパッチがリリースされるまで待つことをお勧めします。