【Блокчейн Ритм】Нещодавно дослідники безпеки виявили серйозну уразливість у Claude Code від Anthropic — зловмисники можуть обійти авторизацію користувача та виконати команду без дозволу. Цю проблему зареєстровано під номером CVE-2025-64755, технічні деталі вже опубліковані, і вона схожа на вразливість, яку раніше викрив інструмент Cursor.
Ще більш насторожує те, що вже зловмисники націлилися на цю уразливість. Вони здійснюють фішингові атаки на зашифрованих користувачів, використовуючи цю уразливість для виконання зловмисних дій. Якщо ви використовуєте подібні інструменти штучного інтелекту для обробки конфіденційної інформації або управління приватними ключами, зараз слід бути особливо обережним. Рекомендується тимчасово утриматися від виконання операцій з високими привілеями у цих інструментах і повернутися до нормальної роботи після випуску офіційного патчу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
18 лайків
Нагородити
18
7
Репост
Поділіться
Прокоментувати
0/400
mev_me_maybe
· 01-11 00:51
Знову AI-інструменти для майнінгу, ці великі компанії дійсно не ставляться до безпеки всерйоз
Цього разу Claude провалився досить сильно, хакери вже активізувалися, моя приватна ключа ще в порядку, ха-ха
Знову чекати патч? Коли це закінчиться?
Раніше Cursor вже був у цій ситуації, чому це повторюється? Чому навчаються?
Не використовуйте ці інструменти для запуску скриптів, краще залишимось на традиційних методах
Цей номер CVE я маю запам’ятати, чекатиму на подальший розвиток подій
Комбінація фішингу та вразливості — справжній ціль для користувачів crypto
Anthropic потрібно додати зусиль, інакше репутація впаде наполовину
Переглянути оригіналвідповісти на0
GasFeeSurvivor
· 01-09 13:37
Ох, як такі два інструменти можуть мати однакові вразливості? Знову буде морока
Приватні ключі — ніколи не торкайтеся цих AI-інструментів, я вже все керую локально
Хакери так швидко цим оволоділи? Гарно, що я давно насторожився до цієї гівниці
Знову чекати патчів? Справді дістало, краще просто не користуватися
Cursor і Claude Code — це одне й те саме? Треба негайно перевірити
Саме тому я ніколи не займаюся чутливими операціями в цих інструментах кодування, урок для всіх
Переглянути оригіналвідповісти на0
LightningPacketLoss
· 01-08 02:42
Знову ця схема, уразливості інструментів ШІ одна за одною, цього разу вони безпосередньо націлилися на гаманці користувачів криптовалют
Ніколи не вставляйте приватний ключ у ці місця, дійсно потрібно бути обережним
Зачекайте, як таке серйозне вразливе місце ще використовують
Claude цього разу потрібно швидко виправити, інакше довіра буде зруйнована
Фішингові атаки спрямовані на нас, справді досить жорсткі, будьте обережні
Чесно кажучи, такі випадки стають все частішими, відчувається, що ризики використання цих інструментів зростають
Переглянути оригіналвідповісти на0
CryptoCross-TalkClub
· 01-08 02:42
Смішно, знову провал AI-інструментів, цього разу Claude Code. Хакери справді працьовиті, вразливості ще теплі, а вони вже збирають урожай
Зберігати приватний ключ у таких інструментах? Це ж навмисне віддавати паролі до акаунтів, мені це не легко
Чесно кажучи, у криптовалютному світі ці справи справді цікавіші за мої жарти. Сьогодні AI-інструмент зламали, завтра команда проекту зникне, післязавтра гаманці порожні, це щодня, друзі
Попередня хвиля з Cursor, тепер Claude зламали, здається, ці інструменти для кодування — як жатка на полі, що збирає врожай один за одним
Спершу з високими привілеями краще почекати, поки не випустять патчі, інакше це стане банкоматом для хакерів
Переглянути оригіналвідповісти на0
SeeYouInFourYears
· 01-08 02:39
Ліше, знову той самий сценарій, AI інструменти один за одним вилазять з проблемами
Ці хакери справді мають багато вільного часу, зацілилися на нас, програмістів
Приватні ключі ніяк не кидайте туди, дуже страшно
Cursor був, тепер Claude ще з'являється, коли ж це припиниться
Швидше оновлюйте, Anthropic, в такому темпі хто ще буде користуватися
Я ж говорив, не передавайте конфіденційні дані цим інструментам
Ще чекати патч, дуже дратує
Фішинг прямо йде під криптокористувачів, явно вже розібралися в схемі
Швидше відключайте високопривілейовані операції, безпека перш за все
Коли вразливість опублічена, хакери точно спробують, слід бути обережніше
Переглянути оригіналвідповісти на0
rekt_but_resilient
· 01-08 02:38
Знову ця сама уразливість, Anthropic і Cursor такі ж погані
Це дійсно не варто зберігати приватні ключі в цих інструментах, дуже небезпечно
Чи ще користуєшся Claude, здається, ніхто не наважується торкатися
Хакери останнім часом справді голодні, цілиться у крипто-користувачів
Чекай патчі, поки що будемо чесно писати код
Знову виявили уразливість, безпека AI інструментів — це жарт
Хто ще довіряє цим інструментам для кодування, я вже видалив їх
Фішинг-атаки з командним виконанням — ця комбінація все ще страшна
Високорівневі операції останнім часом краще не чіпати, це не варто
Переглянути оригіналвідповісти на0
ReverseTrendSister
· 01-08 02:17
Чому вже Claude знову, ці великі компанії моделей справді мають бути обережними
Приватні ключі - це не те, що треба кидати в AI інструменти, справді не розумію, чому люди так роблять
Ще одна CVE, відчувається, що цього року вразливостей як дощу
Справа Cursor ще не закінчена, а тепер Claude ще й з'явився? Це темпо просто не витримати
Хакери вже в русі? Тоді швидше не користуйтеся, чекайте патча
Є люди, які справді використовують ці інструменти для управління приватними ключами... я просто хочу запитати, хто на це наважується
Рекомендую не торкатись, принаймні цього тижня не торкатись, чекай, поки все затихне
Ще один скандал, мій боже, це вартість використання AI?
Інструмент штучного інтелекту для кодування має серйозну вразливість, хакери вже здійснюють атаки на зашифрованих користувачів
【Блокчейн Ритм】Нещодавно дослідники безпеки виявили серйозну уразливість у Claude Code від Anthropic — зловмисники можуть обійти авторизацію користувача та виконати команду без дозволу. Цю проблему зареєстровано під номером CVE-2025-64755, технічні деталі вже опубліковані, і вона схожа на вразливість, яку раніше викрив інструмент Cursor.
Ще більш насторожує те, що вже зловмисники націлилися на цю уразливість. Вони здійснюють фішингові атаки на зашифрованих користувачів, використовуючи цю уразливість для виконання зловмисних дій. Якщо ви використовуєте подібні інструменти штучного інтелекту для обробки конфіденційної інформації або управління приватними ключами, зараз слід бути особливо обережним. Рекомендується тимчасово утриматися від виконання операцій з високими привілеями у цих інструментах і повернутися до нормальної роботи після випуску офіційного патчу.