在 Anthropic 的 Claude 代碼中發現了安全漏洞

CoinLive
2026.01.08 05:46

根據 BlockBeats 的報道,1 月 8 日,SlowMist 團隊的安全研究員 23pds 分享了研究員 Adam Chester 的一份報告,揭示了 Anthropic 的 Claude Code 中存在特權提升和命令執行漏洞。該漏洞被標識為 CVE-2025-64755,允許攻擊者在未獲得用户授權的情況下執行命令,相關的概念驗證已被公開。該問題據稱與之前披露的 Cursor 工具中的漏洞相似。23pds 指出,網絡釣魚黑客已經利用這一漏洞針對加密貨幣用户。