BlockBeats ニュース、1 月 8 日、SlowMist チームのセキュリティ研究者である 23pds が、研究者 Adam Chester のレポートを転送し、Anthropic の Claude Code で特権昇格およびコマンドインジェクションの脆弱性を発見したことを報告しました。攻撃者はユーザーの承認なしにコマンドの実行を実現でき、脆弱性の番号は CVE-2025-64755 であり、関連する PoC が公開されています。この問題は以前に Cursor ツールで開示された類似の脆弱性と似ていると指摘されました。
23pds は、関連する脆弱性を悪用して暗号化ユーザーを攻撃するフィッシングハッカーが既に存在すると述べています。