ثغرة رفع صلاحيات خطيرة في كود Claude يتم استغلالها من قبل القراصنة للهجوم على مستخدمي التشفير

BlockBeats رسالة، في 8 يناير، قام الباحث الأمني في فريق 慢雾 23pds بإعادة نشر تقرير الباحث آدم تشيستر، حيث تم اكتشاف ثغرة تصعيد صلاحيات وتنفيذ أوامر في رمز Claude الخاص بـ Anthropic، حيث يمكن للمهاجم تنفيذ أوامر دون إذن المستخدم، رقم الثغرة CVE-2025-64755، وتم نشر PoC ذات الصلة. يُقال إن المشكلة مشابهة للثغرات المماثلة التي تم الكشف عنها سابقًا في أداة Cursor.

23pds يقول إن قراصنة التصيد استغلوا الثغرة للهجوم على المستخدمين المشفرين.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات