Хакери використовують уразливість Claude Code для атак на криптовалютних користувачів, необхідно бути обережними щодо безпекових ризиків

robot
Генерація анотацій у процесі

Нещодавно з’явилася серйозна загроза безпеці: зловмисники використовують високоризикову уразливість у інструменті Claude Code компанії Anthropic для цілеспрямованих фішингових атак на користувачів криптовалют. За повідомленням дослідника безпеки Adam Chester та підтвердженням команди SlowMist, ця подія вже перетворилася з теоретичного ризику у реальну загрозу.

Виявлено високоризикову уразливість підвищення привілеїв у Anthropic Claude Code

Ця уразливість (CVE-2025-64755) має основну проблему у вразливості підвищення привілеїв та виконання команд, найсерйозніше — зловмисники можуть обійти авторизацію користувача та безпосередньо виконувати команди. Дослідник 23pds зазначає, що це схоже на подібні уразливості, виявлені раніше у редакторі коду AI Cursor, що свідчить про можливі системні слабкості у таких інструментах для програмування на базі штучного інтелекту. Відповідний код для підтвердження (PoC) вже оприлюднено, що значно знижує бар’єр для зловживань цією уразливістю.

Команда безпеки SlowMist підтвердила активність атак, криптовалютні користувачі — основна ціль

Що викликає занепокоєння, так це те, що хакери не обмежуються лише технічним тестуванням. Команда безпеки SlowMist через розвідку загроз підтвердила, що зловмисники використовують цю уразливість у фішингових атаках на користувачів криптовалютної спільноти. Оскільки криптовалютні активи мають високу цінність, ці цілі стають пріоритетними. У разі успіху такі атаки можуть призвести до витоку приватних ключів, крадіжки коштів та інших серйозних наслідків.

Рекомендації щодо безпеки та роздуми галузі

Щоб захиститися від цієї загрози, користувачам слід вживати активних заходів: уникати використання Claude Code у неперевірених посиланнях, регулярно оновлювати версії AI-інструментів, бути обережними з будь-якими запитами на надання прав на виконання команд. Також ця подія висвітлює можливі недоліки швидкої ітерації у безпеці інструментів штучного інтелекту для програмування, тому галузі потрібно запровадити більш строгі стандарти безпеки та механізми реагування на вразливості.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.47KХолдери:1
    0.00%
  • Рин. кап.:$0.1Холдери:2
    0.00%
  • Рин. кап.:$2.49KХолдери:2
    0.00%
  • Рин. кап.:$2.45KХолдери:1
    0.00%
  • Рин. кап.:$0.1Холдери:1
    0.00%
  • Закріпити