BlockBeats 뉴스, 1월 8일, SlowMist 팀 보안 연구원 23pds가 연구원 Adam Chester의 보고서를 전달하며 Anthropic의 Claude Code에서 권한 상승 및 명령 실행 취약점을 발견했다고 보도했습니다. 공격자는 사용자 승인이 필요하지 않고도 명령 실행을 수행할 수 있으며, 취약점 번호는 CVE-2025-64755이며 관련 PoC가 이미 공개되었습니다. 이 문제는 이전에 공개된 Cursor 도구의 유사한 취약점과 관련이 있다고합니다.
23pds는 이미 암호화 사용자를 대상으로 한 관련 취약점 공격이 있었다고 밝혔습니다.