El equipo de seguridad ha detectado recientemente un incidente de ataque real: se ha descubierto una vulnerabilidad de escalada de privilegios y ejecución de comandos en Claude Code (CVE-2025-64755). Lo más aterrador es que los atacantes pueden ejecutar comandos sin que tú confirmes nada. Esta vulnerabilidad ya está siendo explotada activamente por hackers, y los usuarios del ámbito de las criptomonedas se han convertido en el objetivo principal.
Si estás usando Claude para gestionar claves privadas de billeteras, scripts de transacción u otras operaciones sensibles, debes tener mucho cuidado ahora. Este tipo de herramientas de IA se están convirtiendo en una parte cada vez más habitual de la colaboración diaria, pero si se aprovechan las vulnerabilidades de seguridad, las consecuencias pueden ser muy graves.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
19 me gusta
Recompensa
19
7
Republicar
Compartir
Comentar
0/400
DataChief
· 01-11 01:33
¡Vaya, Claude también ha caído? ¿Por qué tantos AI no pueden garantizar la seguridad?
¿Se puede ejecutar sin confirmar? Esto es demasiado absurdo, ya está perdido.
He estado usando Claude para ejecutar scripts, ahora estoy un poco nervioso.
Realmente debería hacer algo con Claude, esto parece una fiesta para los hackers.
Cada vez es más peligroso usar estas herramientas de IA para manejar cosas sensibles, hay que cambiar los hábitos.
Cada semana hay nuevas vulnerabilidades, no podemos cubrirlas todas.
Los que estamos en crypto somos los más afectados, todo es un objetivo.
Pero hablando de estas vulnerabilidades, ¿qué tan graves son? ¿Alguien las ha probado?
Ver originalesResponder0
RugPullSurvivor
· 01-10 09:01
¿En serio? ¿Claude ha sido hackeado directamente? Yo solía usarlo todos los días para escribir código de contratos... Deja de hacer tareas relacionadas con las claves privadas lo antes posible.
Ver originalesResponder0
CoinBasedThinking
· 01-08 07:52
¡Vaya, otra vez Claude! Ya dije que no hay que dejar cosas como las claves privadas en IA...
¿Se puede ejecutar sin confirmar? Esto es demasiado absurdo, el mundo de las criptomonedas volverá a ser víctima.
Los amigos que usan mucho Claude, pónganse a hacer un auto-chequeo rápido, no sean los tontos que pierden dinero.
Ver originalesResponder0
BearMarketNoodler
· 01-08 07:45
Otra vez las herramientas de IA fallan, esta vez le tocó a Claude, realmente hay que tener cuidado. Las cosas como las claves privadas es mejor no pegarlas allí.
Ver originalesResponder0
CryptoGoldmine
· 01-08 07:43
Esta vulnerabilidad realmente duele, anteriormente usé Claude para ejecutar algunos scripts de trading, ahora que lo pienso, da un poco de miedo.
Nunca pongas tus claves privadas en herramientas de IA, la seguridad de las redes de computación es mucho más confiable que eso.
¿El hacker ejecutando comandos directamente? Desde la perspectiva del ciclo de retorno de inversión, realmente no vale la pena, perder una cartera podría equivaler a varios meses de ganancias por minería.
Es necesario reevaluar el papel de las herramientas de IA en el proceso de trading, desde el punto de vista del ROI, ahora el costo de seguridad debe incrementarse.
Ver originalesResponder0
MEVSupportGroup
· 01-08 07:38
¡Vaya, Claude ya no es seguro? Yo todavía lo usaba para escribir scripts de trading...
---
¿Esto es el fin? ¿He entregado la clave privada a la IA, y los hackers vienen directamente a por mí?
---
Espera, ¿por qué se dirigen especialmente a los usuarios de criptomonedas? ¿Somos tan valiosos? Jaja
---
¿Las vulnerabilidades de escalada de privilegios no necesitan confirmación? ¿En serio? Eso es un poco absurdo.
---
Rápido, desactiva Claude Code, no esperes a que llegue el día en que te vacíen la cartera y te arrepientas.
---
Así que por eso ese tipo perdió su dinero, siempre pensé, ¿cómo puede ser tan inexplicable...?
---
¿Usar IA para manejar operaciones sensibles es como jugar a la ruleta rusa? Debería migrar el código.
---
Anota este número CVE-2025-64755, si preguntas, no hay vulnerabilidades.
Ver originalesResponder0
SmartContractRebel
· 01-08 07:23
¡Joder, ¿puedes ejecutar sin confirmación? Esto es demasiado hardcore, no es de extrañar que los hackers estén apuntando a los hermanos de las criptomonedas!
¿En serio? ¿Alguien ha usado esto para hacer trabajo? Da un poco de miedo.
¿Claude maneja claves privadas? Yo no confío tanto en ninguna herramienta de IA.
Parece que esta vulnerabilidad hará que una gran cantidad de personas caigan...
Espera, ¿esto significa que ya hay casos reales de ataque? Entonces tengo que revisar rápidamente mis registros de operaciones.
Vaya, usar IA para escribir scripts de trading ahora se considera una operación de alto riesgo, Web3 realmente es increíble.
Pero bueno, hablando en serio, que los desarrolladores hayan lanzado un parche tan rápido, parece un poco sospechoso.
Claude Code曝出严重漏洞,黑客借机瞄准加密用户
El equipo de seguridad ha detectado recientemente un incidente de ataque real: se ha descubierto una vulnerabilidad de escalada de privilegios y ejecución de comandos en Claude Code (CVE-2025-64755). Lo más aterrador es que los atacantes pueden ejecutar comandos sin que tú confirmes nada. Esta vulnerabilidad ya está siendo explotada activamente por hackers, y los usuarios del ámbito de las criptomonedas se han convertido en el objetivo principal.
Si estás usando Claude para gestionar claves privadas de billeteras, scripts de transacción u otras operaciones sensibles, debes tener mucho cuidado ahora. Este tipo de herramientas de IA se están convirtiendo en una parte cada vez más habitual de la colaboración diaria, pero si se aprovechan las vulnerabilidades de seguridad, las consecuencias pueden ser muy graves.