【区块律动】Recentemente, os investigadores de segurança descobriram que o Claude Code da Anthropic apresenta uma vulnerabilidade grave — os atacantes podem contornar a autorização do usuário e executar comandos diretamente. Este problema foi classificado como CVE-2025-64755, os detalhes técnicos já foram divulgados, sendo semelhante às vulnerabilidades reveladas anteriormente pela ferramenta Cursor.
Ainda mais preocupante, hackers já estão explorando essa vulnerabilidade. Eles estão realizando ataques de phishing direcionados a usuários que utilizam criptografia, aproveitando essa falha de execução de comandos para realizar operações maliciosas. Se você estiver usando esse tipo de ferramenta de IA para codificação ao lidar com informações sensíveis ou gerenciar chaves privadas, é hora de ficar atento. Recomenda-se evitar temporariamente a execução de operações de alta permissão nessas ferramentas até que uma correção oficial seja lançada.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
18 gostos
Recompensa
18
7
Republicar
Partilhar
Comentar
0/400
mev_me_maybe
· 01-11 00:51
Mais uma vez, mineração com ferramentas de IA, essas grandes empresas realmente não levam a segurança a sério
Claude desta vez teve uma grande falha, hackers já estão agindo, meus chaves privadas ainda estão bem haha
Mais uma espera por patches? Quando é que isso vai acabar?
O Cursor já teve esse problema antes, por que ainda está acontecendo de novo? O que estão aprendendo?
Não use essas ferramentas para rodar scripts, vamos continuar com os métodos tradicionais
Esse número CVE eu preciso lembrar, vou esperar para ver as próximas atualizações
Combinação de phishing e vulnerabilidades, os usuários de crypto realmente são alvos
Anthropic precisa se esforçar mais, senão sua reputação vai cair pela metade
Ver originalResponder0
GasFeeSurvivor
· 01-09 13:37
Que droga, como é que estas duas ferramentas têm exatamente o mesmo tipo de vulnerabilidade? Vai ser mais uma dor de cabeça
Nunca toque em chaves privadas com estas ferramentas de IA, já as gerencio todas localmente
Os hackers já estão a usar? Ainda bem que já estava atento a estas porcarias
Mais uma atualização? Que chatice, é melhor nem usar
Cursor e Claude Code são iguais? Então tenho que verificar rapidamente
É por isso que nunca faço coisas sensíveis nestas ferramentas de codificação, fica a lição para todos
Ver originalResponder0
LightningPacketLoss
· 01-08 02:42
Mais uma vez, a mesma história, vulnerabilidades nas ferramentas de IA uma após a outra, desta vez focando diretamente nas carteiras dos usuários de criptomoedas
Nunca cole a sua chave privada nesses locais, é realmente preciso ter mais cuidado
Espera aí, se essa vulnerabilidade é tão grave, como ainda há pessoas que continuam a usá-la?
Claude precisa rapidamente lançar um patch, senão a confiança vai acabar de vez
Ataques de phishing direcionados a nós, realmente são bastante severos, pessoal, fiquem atentos
Para ser honesto, esse tipo de coisa está se tornando cada vez mais frequente, parece que os riscos de usar essas ferramentas estão aumentando cada vez mais
Ver originalResponder0
CryptoCross-TalkClub
· 01-08 02:42
Rir até chorar, mais uma vez uma ferramenta de IA que falha, desta vez é o Claude Code. Os hackers são realmente diligentes, as vulnerabilidades ainda quentes e já vêm colher os lucros
Guardar a chave privada em ferramentas assim? Isso não é praticamente entregar a senha da conta de propósito, estou fácil, hein
Para ser honesto, essas coisas no mundo das criptomoedas são realmente mais emocionantes do que meus esquete de stand-up. Hoje a ferramenta de IA explode, amanhã o projeto desaparece, depois de amanhã a carteira é esvaziada, rotina, pessoal
Aquela onda do Cursor antes, agora a falha do Claude, parece que essas ferramentas de codificação são como colheitadeiras na plantação de cebolinha, uma após a outra entram em ação
Operações de alta permissão, vamos com calma, só mexer quando o patch sair, senão vira uma máquina de saque para hackers
Ver originalResponder0
SeeYouInFourYears
· 01-08 02:39
Puxa, mais uma vez a mesma história, ferramentas de IA uma atrás da outra dando problema
Essa turma de hackers está realmente sem ocupação, estão de olho na nossa turma de programadores
Nunca coloque chaves privadas lá dentro, é assustador demais
Cursor já deu problema, agora o Claude voltou, quando é que vai ficar quieto
Atualizem logo a Anthropic, assim ninguém vai querer usar
Eu já tinha dito para não entregar informações sensíveis a essas ferramentas
Vai ter que esperar por patches de novo, que chatice
Phishing diretamente direcionado a usuários de criptografia, claramente eles descobriram o esquema
Deixem de usar operações com privilégios elevados, segurança em primeiro lugar
Essa vulnerabilidade foi divulgada, os hackers certamente vão experimentar, é melhor ser mais cauteloso
Ver originalResponder0
rekt_but_resilient
· 01-08 02:38
操了,又是这种漏洞,Anthropic e Cursor são iguais de fracos
A chave privada realmente não deve ser colocada nessas ferramentas, é muito perigoso
Claude ainda é usado agora, parece que ninguém se atreve a tocar nele
Os hackers recentemente estão mesmo desesperados, focando nos usuários de criptomoedas
Vamos esperar pelo patch, nesse meio tempo vamos apenas escrever código honestamente
Mais uma vez, uma vulnerabilidade explodiu, a segurança das ferramentas de IA é uma piada
Quem ainda confia nessas ferramentas de codificação? Eu pelo menos desinstalei
Ataques de phishing combinados com execução de comandos, essa combinação é realmente perigosa
Operações de alta permissão realmente não devem ser feitas recentemente, não vale a pena
Ver originalResponder0
ReverseTrendSister
· 01-08 02:17
Droga, mais uma vez Claude, estas grandes empresas de modelos realmente deviam abrir os olhos
Coisas como chaves privadas não deviam ser jogadas em ferramentas de IA, não entendo por que alguém faz isso
Mais uma CVE, parece que este ano há vulnerabilidades como se estivesse a chover
As coisas antes do Cursor ainda não acabaram, e agora Claude aparece de novo? Este ritmo realmente não dá para aguentar
Os hackers já estão a agir? Então não usem, esperem pelo patch
Ainda há quem use essas ferramentas para chaves privadas... só quero saber quem é tão corajoso
Recomendo não tocar nisso, pelo menos esta semana, espera passar o alvoroço e depois usa
Mais uma bomba, meu Deus, será que é o preço de usar IA
Ferramenta de codificação AI com falha grave de segurança, hackers já estão atacando usuários de criptografia
【区块律动】Recentemente, os investigadores de segurança descobriram que o Claude Code da Anthropic apresenta uma vulnerabilidade grave — os atacantes podem contornar a autorização do usuário e executar comandos diretamente. Este problema foi classificado como CVE-2025-64755, os detalhes técnicos já foram divulgados, sendo semelhante às vulnerabilidades reveladas anteriormente pela ferramenta Cursor.
Ainda mais preocupante, hackers já estão explorando essa vulnerabilidade. Eles estão realizando ataques de phishing direcionados a usuários que utilizam criptografia, aproveitando essa falha de execução de comandos para realizar operações maliciosas. Se você estiver usando esse tipo de ferramenta de IA para codificação ao lidar com informações sensíveis ou gerenciar chaves privadas, é hora de ficar atento. Recomenda-se evitar temporariamente a execução de operações de alta permissão nessas ferramentas até que uma correção oficial seja lançada.