GateUser-c3b832ee
吴说获悉,安全研究员 23pds 提醒,近一个月来钓鱼攻击者开始采用新的社工与技术手段针对加密货币用户发起攻击,已有相关案例被披露,用户需提高警惕,避免点击不明链接或签署可疑交易。此外,研究员 Adam Chester 披露,在 Anthropic 的 Claude Code 中发现一项提权与命令执行漏洞,攻击者无需用户授权即可实现命令执行,漏洞编号 CVE-2025-64755,相关 PoC 已公开。该问题被指与此前 Cursor 工具中披露的同类漏洞相似。