BlockBeats ข่าววันที่ 8 มกราคม ทีมความปลอดภัยของ SlowMist นักวิจัย 23pds แชร์รายงานจากนักวิจัย Adam Chester ว่า พบช่องโหว่การยกระดับสิทธิ์และการดำเนินคำสั่งใน Claude Code ของ Anthropic ที่ผู้โจมตีสามารถดำเนินการคำสั่งโดยไม่ต้องได้รับอนุญาตจากผู้ใช้ ช่องโหว่รหัส CVE-2025-64755 PoC ที่เกี่ยวข้องได้เผยแพร่ไปแล้ว ปัญหานี้ถูกพูดถึงว่าคล้ายกับช่องโหว่รูปแบบเดียวกันที่เปิดเผยไว้ในเครื่องมือ Cursor ก่อนหน้า
23pds กล่าวว่ามีผู้ไม่ประสงค์ดีใช้ช่องโหว่ที่เกี่ยวข้องในการโจมตีผู้ใช้สกุลเงินดิจิทัล
