【Block Rhythm】Security researchers recently discovered a critical vulnerability in Anthropic’s Claude Code that allows attackers to bypass user authorization and execute commands directly. The issue has been assigned CVE-2025-64755, and technical details have been made public. It appears identical to a previously disclosed vulnerability in the Cursor tool.
What’s particularly alarming is that hackers have already begun targeting this vulnerability. They are launching phishing attacks against crypto users, leveraging this command execution flaw for malicious purposes. If you’re using these types of AI coding tools to handle sensitive information or manage private keys, now is the time to exercise caution. It’s recommended to temporarily avoid executing high-privilege operations in these tools until the official patch is released, then resume normal usage afterward.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
7
Репост
Поделиться
комментарий
0/400
mev_me_maybe
· 01-11 00:51
Опять инструменты ИИ для майнинга, эти крупные компании действительно не считают безопасность важной
Claude на этот раз провалился очень сильно, хакеры уже активизировались, мои приватные ключи в порядке, ха-ха
Опять ждём патч? Когда же это закончится
Ранее у Cursor уже были подобные проблемы, почему повторяется? Чему учатся?
Не стоит использовать эти инструменты для запуска скриптов, лучше вернуться к традиционным методам
Этот номер CVE я должен запомнить, буду ждать продолжения
Комбинация фишинга и уязвимостей — настоящая мишень для пользователей crypto
Anthropic нужно приложить больше усилий, иначе репутация упадёт наполовину
Посмотреть ОригиналОтветить0
GasFeeSurvivor
· 01-09 13:37
Блин, эти два инструмента как будто из одной формы вырезаны, уязвимость одинаковая, опять возиться придется
Приватные ключи - не трогайте их в этих AI инструментах, я уже всё перевёл на локальное управление
Хакеры так быстро во всё разобрались? Хорошо, что я заранее был начеку с этой дрянью
Опять ждать патча? Реально достало, может вообще не использовать?
Cursor и Claude Code одинаково несолидные? Тогда мне срочно надо проверить
Вот поэтому я никогда не делаю чувствительные операции в этих редакторах кода, урок для вас, ребята
Посмотреть ОригиналОтветить0
LightningPacketLoss
· 01-08 02:42
Опять эта схема, уязвимости в AI-инструментах одна за другой, на этот раз прямо нацелились на кошельки крипто-пользователей
Никогда не вставляйте приватные ключи в эти места, действительно стоит быть осторожнее
Подождите, как такая серьезная уязвимость еще есть люди, которые продолжают использовать
Claude в этот раз нужно срочно исправить, иначе доверие будет полностью потеряно
Фишинговые атаки против нас, действительно очень жестко, будьте внимательны
Честно говоря, такие случаи становятся все чаще, кажется, риск использования этих инструментов растет
Посмотреть ОригиналОтветить0
CryptoCross-TalkClub
· 01-08 02:42
Смешно до слез, снова сбой AI-инструмента, на этот раз Claude Code. Хакеры действительно усердны, уязвимость еще теплая, а они уже собирают урожай
Хранить приватный ключ в таких инструментах? Разве это не значит сознательно отдавать свои пароли к аккаунтам? Мне это не по душе
Честно говоря, дела в криптомире действительно более захватывающие, чем мои стендап-выступления. Сегодня AI-инструмент взорвался, завтра команда проекта сбежит, послезавтра кошелек опустошен — такова повседневная жизнь, ребята
После той волны Cursor, теперь сбой Claude, кажется, эти инструменты для кодирования — как косилки на поле лука, один за другим выходят на сцену
Давайте пока не торопиться с высокоуровневыми операциями, дождемся патчей, иначе это превратится в банкомат для хакеров
Посмотреть ОригиналОтветить0
SeeYouInFourYears
· 01-08 02:39
Ну надо же, опять та же схема, за одним AI-инструментом следует другой
Эти хакеры точно не знают, чем себя занять, нацелились на нас, программистов
Ни в коем случае не вводите приватные ключи, слишком страшно
Cursor уже пострадал, теперь Claude, когда же это закончится
Срочно обновляйтесь, Anthropic, при таком раскладе кто вообще будет пользоваться
Я же говорил не передавать чувствительные данные этим инструментам
Опять ждем патча, прямо достало
Фишинг напрямую на крипто-пользователей, явно знают, как работает схема
Срочно отключайте привилегированные операции, безопасность на первом месте
Уязвимость стала публичной, хакеры точно захотят её протестировать, лучше быть осторожнее
Посмотреть ОригиналОтветить0
rekt_but_resilient
· 01-08 02:38
Опять же, это еще один такой баг, Anthropic и Cursor одинаково отстойные
Приватные ключи - никогда не заливайте это в такие инструменты, слишком опасно
Claude еще можно использовать, кажется, никто не рискует больше
Хакеры в последнее время правда ловят всех подряд, охотятся на крипто-пользователей
Ждем патча, а пока просто пишем код честно
Опять опять опять вылезли уязвимости, безопасность AI инструментов - это просто анекдот
Кто еще верит этим инструментам кодирования, я вот уже удалил
Фишинг плюс выполнение команд - вот это комбо действительно опасный
Высокоуровневые операции в ближайшие дни лучше вообще не трогайте, не стоит рисков
Посмотреть ОригиналОтветить0
ReverseTrendSister
· 01-08 02:17
Вот опять Claude, этим крупным компаниям по созданию больших моделей действительно стоит проснуться
Не стоит вставлять приватные ключи в AI-инструменты, честно не понимаю, зачем кто-то так делает
Еще одна уязвимость CVE, кажется, в этом году уязвимостей как на дождь
Дело с Cursor еще не завершено, а теперь снова Claude? Такой ритм действительно трудно выдержать
Хакеры уже начали действовать? Тогда не используйте их, дождитесь выхода патча
А кто вообще использует эти инструменты для управления приватными ключами... Просто интересно, кто настолько смел
Советую не трогать их, по крайней мере на этой неделе, дождитесь, пока шумиха утихнет, и только потом используйте
Опять взлом, боже мой, это цена использования AI?
Инструменты AI для кодирования имеют серьезные уязвимости, хакеры уже атакуют зашифрованных пользователей
【Block Rhythm】Security researchers recently discovered a critical vulnerability in Anthropic’s Claude Code that allows attackers to bypass user authorization and execute commands directly. The issue has been assigned CVE-2025-64755, and technical details have been made public. It appears identical to a previously disclosed vulnerability in the Cursor tool.
What’s particularly alarming is that hackers have already begun targeting this vulnerability. They are launching phishing attacks against crypto users, leveraging this command execution flaw for malicious purposes. If you’re using these types of AI coding tools to handle sensitive information or manage private keys, now is the time to exercise caution. It’s recommended to temporarily avoid executing high-privilege operations in these tools until the official patch is released, then resume normal usage afterward.