「立即訂閱」 A級透明度項目半月報,發現 1% 的項目
API 下載RootData App

Claude Code 高危提權漏洞遭駭客利用,用以攻擊加密用戶

2026-01-08 10:12:57

分享至

ChainCatcher 消息,慢霧團隊安全研究員 23pds 轉發研究員 Adam Chester 報告,在 Anthropic 的 Claude Code 中發現一項提權與命令執行漏洞,攻擊者無需用戶授權即可實現命令執行,漏洞編號 CVE-2025-64755,相關 PoC 已公開。

該問題被指與此前 Cursor 工具中披露的同類漏洞相似。23pds 稱已有釣魚黑客利用相關漏洞攻擊加密用戶。

最近融資

查看更多
$5M 04-07
$5M 04-03
$1M 04-02

近期發行Token

查看更多

𝕏 最新關注

查看更多