Una vulnerabilidad crítica de escalada de privilegios en Claude Code fue explotada por hackers para atacar a usuarios de criptomonedas.
BlockBeats Noticias, el 8 de enero, el investigador de seguridad del equipo SlowMist, 23pds, compartió el informe del investigador Adam Chester, en el que se descubrió una vulnerabilidad de escalada de privilegios y ejecución de comandos en Claude Code de Anthropic. Los atacantes pueden ejecutar comandos sin la autorización del usuario. El número de la vulnerabilidad es CVE-2025-64755 y el PoC relacionado ya ha sido publicado. Se señala que este problema es similar a una vulnerabilidad previamente revelada en la herramienta Cursor.
23pds afirmó que ya hay hackers de phishing que están explotando esta vulnerabilidad para atacar a usuarios de criptomonedas.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
BTC repunta y supera los 76.000 USDT, y la caída en 24 horas se reduce al 4,06%.
Huang Renxun: La seguridad de la IA no necesita nueva legislación, las fuerzas del mercado ya son suficientes
El CEO de Nvidia, Jensen Huang, afirmó en la conferencia Dreamforce de Salesforce que la innovación y la seguridad en inteligencia artificial no son opuestas. Según él, los mecanismos del mercado son suficientes para regular la seguridad de los productos de IA, sin necesidad de una legislación especial. Sostiene que las empresas pueden avanzar en el desarrollo de IA sin descuidar la seguridad; lo fundamental es gestionar bien el ritmo de lanzamiento hasta tener plena confianza sobre la aceptación del producto en el mercado.


