Ferramenta de codificação AI com falha grave de segurança, hackers já estão atacando usuários de criptografia

robot
Geração de resumo em curso

【区块律动】Recentemente, os investigadores de segurança descobriram que o Claude Code da Anthropic apresenta uma vulnerabilidade grave — os atacantes podem contornar a autorização do usuário e executar comandos diretamente. Este problema foi classificado como CVE-2025-64755, os detalhes técnicos já foram divulgados, sendo semelhante às vulnerabilidades reveladas anteriormente pela ferramenta Cursor.

Ainda mais preocupante, hackers já estão explorando essa vulnerabilidade. Eles estão realizando ataques de phishing direcionados a usuários que utilizam criptografia, aproveitando essa falha de execução de comandos para realizar operações maliciosas. Se você estiver usando esse tipo de ferramenta de IA para codificação ao lidar com informações sensíveis ou gerenciar chaves privadas, é hora de ficar atento. Recomenda-se evitar temporariamente a execução de operações de alta permissão nessas ferramentas até que uma correção oficial seja lançada.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
mev_me_maybevip
· 01-11 00:51
Mais uma vez, mineração com ferramentas de IA, essas grandes empresas realmente não levam a segurança a sério Claude desta vez teve uma grande falha, hackers já estão agindo, meus chaves privadas ainda estão bem haha Mais uma espera por patches? Quando é que isso vai acabar? O Cursor já teve esse problema antes, por que ainda está acontecendo de novo? O que estão aprendendo? Não use essas ferramentas para rodar scripts, vamos continuar com os métodos tradicionais Esse número CVE eu preciso lembrar, vou esperar para ver as próximas atualizações Combinação de phishing e vulnerabilidades, os usuários de crypto realmente são alvos Anthropic precisa se esforçar mais, senão sua reputação vai cair pela metade
Ver originalResponder0
GasFeeSurvivorvip
· 01-09 13:37
Que droga, como é que estas duas ferramentas têm exatamente o mesmo tipo de vulnerabilidade? Vai ser mais uma dor de cabeça Nunca toque em chaves privadas com estas ferramentas de IA, já as gerencio todas localmente Os hackers já estão a usar? Ainda bem que já estava atento a estas porcarias Mais uma atualização? Que chatice, é melhor nem usar Cursor e Claude Code são iguais? Então tenho que verificar rapidamente É por isso que nunca faço coisas sensíveis nestas ferramentas de codificação, fica a lição para todos
Ver originalResponder0
LightningPacketLossvip
· 01-08 02:42
Mais uma vez, a mesma história, vulnerabilidades nas ferramentas de IA uma após a outra, desta vez focando diretamente nas carteiras dos usuários de criptomoedas Nunca cole a sua chave privada nesses locais, é realmente preciso ter mais cuidado Espera aí, se essa vulnerabilidade é tão grave, como ainda há pessoas que continuam a usá-la? Claude precisa rapidamente lançar um patch, senão a confiança vai acabar de vez Ataques de phishing direcionados a nós, realmente são bastante severos, pessoal, fiquem atentos Para ser honesto, esse tipo de coisa está se tornando cada vez mais frequente, parece que os riscos de usar essas ferramentas estão aumentando cada vez mais
Ver originalResponder0
CryptoCross-TalkClubvip
· 01-08 02:42
Rir até chorar, mais uma vez uma ferramenta de IA que falha, desta vez é o Claude Code. Os hackers são realmente diligentes, as vulnerabilidades ainda quentes e já vêm colher os lucros Guardar a chave privada em ferramentas assim? Isso não é praticamente entregar a senha da conta de propósito, estou fácil, hein Para ser honesto, essas coisas no mundo das criptomoedas são realmente mais emocionantes do que meus esquete de stand-up. Hoje a ferramenta de IA explode, amanhã o projeto desaparece, depois de amanhã a carteira é esvaziada, rotina, pessoal Aquela onda do Cursor antes, agora a falha do Claude, parece que essas ferramentas de codificação são como colheitadeiras na plantação de cebolinha, uma após a outra entram em ação Operações de alta permissão, vamos com calma, só mexer quando o patch sair, senão vira uma máquina de saque para hackers
Ver originalResponder0
SeeYouInFourYearsvip
· 01-08 02:39
Puxa, mais uma vez a mesma história, ferramentas de IA uma atrás da outra dando problema Essa turma de hackers está realmente sem ocupação, estão de olho na nossa turma de programadores Nunca coloque chaves privadas lá dentro, é assustador demais Cursor já deu problema, agora o Claude voltou, quando é que vai ficar quieto Atualizem logo a Anthropic, assim ninguém vai querer usar Eu já tinha dito para não entregar informações sensíveis a essas ferramentas Vai ter que esperar por patches de novo, que chatice Phishing diretamente direcionado a usuários de criptografia, claramente eles descobriram o esquema Deixem de usar operações com privilégios elevados, segurança em primeiro lugar Essa vulnerabilidade foi divulgada, os hackers certamente vão experimentar, é melhor ser mais cauteloso
Ver originalResponder0
rekt_but_resilientvip
· 01-08 02:38
操了,又是这种漏洞,Anthropic e Cursor são iguais de fracos A chave privada realmente não deve ser colocada nessas ferramentas, é muito perigoso Claude ainda é usado agora, parece que ninguém se atreve a tocar nele Os hackers recentemente estão mesmo desesperados, focando nos usuários de criptomoedas Vamos esperar pelo patch, nesse meio tempo vamos apenas escrever código honestamente Mais uma vez, uma vulnerabilidade explodiu, a segurança das ferramentas de IA é uma piada Quem ainda confia nessas ferramentas de codificação? Eu pelo menos desinstalei Ataques de phishing combinados com execução de comandos, essa combinação é realmente perigosa Operações de alta permissão realmente não devem ser feitas recentemente, não vale a pena
Ver originalResponder0
ReverseTrendSistervip
· 01-08 02:17
Droga, mais uma vez Claude, estas grandes empresas de modelos realmente deviam abrir os olhos Coisas como chaves privadas não deviam ser jogadas em ferramentas de IA, não entendo por que alguém faz isso Mais uma CVE, parece que este ano há vulnerabilidades como se estivesse a chover As coisas antes do Cursor ainda não acabaram, e agora Claude aparece de novo? Este ritmo realmente não dá para aguentar Os hackers já estão a agir? Então não usem, esperem pelo patch Ainda há quem use essas ferramentas para chaves privadas... só quero saber quem é tão corajoso Recomendo não tocar nisso, pelo menos esta semana, espera passar o alvoroço e depois usa Mais uma bomba, meu Deus, será que é o preço de usar IA
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)