BTC $63,063.23 +0.09%
ETH $1,881.43 +0.01%
BNB $605.71 -0.72%
XRP $1.00 -0.27%
SOL $75.55 +0.27%
TRX $0.3307 -0.64%
DOGE $0.0697 -0.70%
ADA $0.1770 -2.02%
BCH $203.26 -1.24%
LINK $9.40 -1.49%
HYPE $56.92 +0.59%
AAVE $86.37 -0.61%
SUI $0.6757 -1.37%
XLM $0.1568 -1.29%
ZEC $486.60 -1.27%
BTC $63,063.23 +0.09%
ETH $1,881.43 +0.01%
BNB $605.71 -0.72%
XRP $1.00 -0.27%
SOL $75.55 +0.27%
TRX $0.3307 -0.64%
DOGE $0.0697 -0.70%
ADA $0.1770 -2.02%
BCH $203.26 -1.24%
LINK $9.40 -1.49%
HYPE $56.92 +0.59%
AAVE $86.37 -0.61%
SUI $0.6757 -1.37%
XLM $0.1568 -1.29%
ZEC $486.60 -1.27%

Claude Codeの高危険な権限昇格脆弱性がハッカーに悪用され、暗号ユーザーに対して攻撃が行われた。

2026-01-08 10:12:57

慢雾チームのセキュリティ研究者 23pds が研究者 Adam Chester の報告を転送し、Anthropic の Claude Code において特権昇格とコマンド実行の脆弱性が発見されたことを報告しました。攻撃者はユーザーの承認なしにコマンド実行を実現でき、脆弱性番号は CVE-2025-64755 で、関連する PoC は公開されています。

この問題は、以前に Cursor ツールで公開された同様の脆弱性と類似していると指摘されています。23pds は、フィッシングハッカーが関連する脆弱性を利用して暗号ユーザーを攻撃していると述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.