AI編碼工具爆發嚴重漏洞,黑客已在攻擊加密用戶

robot
摘要生成中

【區塊律動】最近安全研究員發現 Anthropic 的 Claude Code 存在嚴重漏洞——攻擊者能繞過用戶授權直接執行命令。這個問題被編號為 CVE-2025-64755,技術細節已經公開,和之前 Cursor 工具爆出的漏洞如出一轍。

更讓人警惕的是,已經有黑客盯上了這個漏洞。他們針對加密用戶發起釣魚攻擊,利用這個命令執行漏洞進行惡意操作。如果你在用這類 AI 編碼工具處理敏感信息或管理私鑰,現在該提高警惕了。建議臨時避免在這些工具中執行高權限操作,等官方發布補丁後再恢復正常使用。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
mev_me_maybevip
· 01-11 00:51
又是AI工具挖矿,这些大厂真的不把安全当回事儿 Claude这次翻车得挺狠,黑客都动上了,我的私钥还好吧哈哈 又得等补丁?何时是个头啊 Cursor之前就出过这事儿,怎么还在重复?学什么呢 别用这玩意儿跑脚本了,咱还是用传统办法吧 这CVE编号我得记住,等着看后续 钓鱼加漏洞的组合拳,crypto用户真是靶子 Anthropic得加把劲了,不然信誉掉一半
回復0
GasFeeSurvivorvip
· 01-09 13:37
卧槽这俩工具怎么一个模子刻出来的漏洞,又要折腾了 私钥这东西真的别碰这些AI工具,我已经全部本地管理了 黑客这么快就上手了?得亏我早就警惕这破玩意儿 又要等补丁?真的烦死了,索性就别用了吧 Cursor和Claude Code一样拉?那我得赶紧检查一下 这就是为啥我从不在这些编码工具里干敏感事儿,教训啊各位
回復0
闪电丢包侠vip
· 01-08 02:42
又是这套路,AI工具漏洞一个接一个,这次直接盯上加密用户钱包了 私钥千萬別往這些地方粘貼,真的得長點心 等等,這漏洞這麼嚴重怎麼還有人繼續用啊 Claude這回得趕緊打補丁,不然信用直接完蛋 釣魚攻擊針對我們,屬實有點狠,各位自己上點心吧 說實話這種事越來越頻繁,感覺用這些工具的風險越來越大了
查看原文回復0
币圈相声社vip
· 01-08 02:42
笑死,又是AI工具翻车,这回轮到Claude Code了。黑客们真是勤快,漏洞还没捂热乎就来收割了 私钥放这类工具里?那不就是主动给人送账户密码吗,我容易吗我 说实话,币圈这帮子事儿,真的比我的相声段子还刺激。今天AI工具爆雷,明天项目方跑路,后天钱包被清空,日常啦各位 Cursor之前那波,现在Claude翻车,感觉这些编码工具就像韭菜田里的收割机,一个接一个上阵 高权限操作先缓缓吧,等补丁出来再折腾,不然就成了黑客的提款机
回復0
SeeYouInFourYearsvip
· 01-08 02:39
靠,又是這套路,AI工具一個接一個出事兒 這幫黑客是真的閒,盯上咱們這幫碼農了 私鑰千萬別往裡面丟,太嚇人了 Cursor出過,現在Claude又來,啥時候才能消停啊 趕緊更新啊Anthropic,這樣下去誰還敢用 我就說不要把敏感東西交給這些工具吧 又得等補丁,真煩 釣魚直接衝加密用戶,明顯是摸清楚套路了 趕緊禁用高權限操作,安全第一 這漏洞公開了黑客肯定得嘗鮮,還是得慎點。
查看原文回復0
rekt_but_resilientvip
· 01-08 02:38
操了,又是這種漏洞,Anthropic 和 Cursor 一樣菜 私鑰這東西真的別往這些工具裡丟,太危險了 Claude 現在還敢用嗎,感覺沒人敢碰了 黑客們最近是真的饑不擇食啊,盯上加密用戶 等補丁吧,這期間咱就老老實實寫代碼得了 又又又爆漏洞,AI 工具安全真是笑話 誰還信這些編碼工具啊,反正我是卸了 釣魚攻擊配命令執行,這組合技還是狠 高權限操作這陣子真的別動,不值得
查看原文回復0
反向指标姐vip
· 01-08 02:17
卧槽又是Claude,这些大模型公司真的该长点心了 私钥這種東西就別往AI工具裡丟,真不懂有人為啥這麼玩 又一個CVE,感覺今年漏洞多得像下雨 Cursor之前的事還沒完呢,現在Claude又來?這節奏屬實繃不住 黑客已經在動作了?那趕緊別用啊,等補丁出來再說 還有人真拿這些工具管私鑰的嗎...我就想問問是誰這麼勇 建議別碰了,至少這周別碰,等風聲過了再用 又爆雷,我滴天哪,這就是用AI的代價嗎
查看原文回復0