
在 Anthropic 的 Claude 代码中发现了安全漏洞
根据 BlockBeats 的报道,1 月 8 日,SlowMist 团队的安全研究员 23pds 分享了研究员 Adam Chester 的一份报告,揭示了 Anthropic 的 Claude Code 中存在特权提升和命令执行漏洞。该漏洞被标识为 CVE-2025-64755,允许攻击者在未获得用户授权的情况下执行命令,相关的概念验证已被公开。该问题据称与之前披露的 Cursor 工具中的漏洞相似。23pds 指出,网络钓鱼黑客已经利用这一漏洞针对加密货币用户。

