Segurança recentemente capturou um incidente de ataque real — Claude Code foi descoberto com vulnerabilidades de escalonamento de privilégios e execução de comandos (CVE-2025-64755), o mais assustador é que o atacante não precisa clicar em confirmar para executar comandos. Essa vulnerabilidade já está sendo explorada ativamente por hackers, tornando os usuários do setor de criptografia os principais alvos.
Se você estiver usando Claude para lidar com chaves privadas de carteiras, scripts de transação ou outras operações sensíveis, agora deve ter cuidado extra. Essas ferramentas de IA estão se tornando cada vez mais parte do trabalho diário, mas uma vulnerabilidade de segurança explorada pode ter consequências muito graves.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
19 gostos
Recompensa
19
7
Republicar
Partilhar
Comentar
0/400
DataChief
· 01-11 01:33
Que porra, o Claude também caiu? Por que tantos AIs não conseguem garantir a segurança?
Pode executar sem clicar em confirmar? Isso é tão absurdo, já era mesmo.
Eu sempre usei o Claude para rodar scripts, agora estou um pouco assustado.
O Claude realmente precisa de uma atualização, parece que vai entregar um pacote de hackers.
Sinto que usar essas ferramentas de IA para lidar com informações sensíveis está ficando cada vez mais perigoso, preciso mudar meus hábitos.
Toda semana há novas vulnerabilidades, não dá para proteger tudo.
Nós, do mundo cripto, somos os mais azarados, tudo é alvo.
Mas falando nisso, quão grave essa vulnerabilidade realmente é? Alguém já testou?
Ver originalResponder0
RugPullSurvivor
· 01-10 09:01
É verdade, o Claude foi diretamente comprometido? Eu até o usava todos os dias para escrever códigos de contratos... Pare de fazer tarefas relacionadas à chave privada imediatamente.
Ver originalResponder0
CoinBasedThinking
· 01-08 07:52
Nossa, mais uma vez Claude, eu já tinha dito para não deixar coisas como chaves privadas para a IA...
Executar sem clicar em confirmar? Isso é demais, o mundo das criptomoedas vai sofrer mais um golpe
Amigos que usam bastante Claude, façam uma auto-verificação logo, não sejam os próximos a serem enganados
Ver originalResponder0
BearMarketNoodler
· 01-08 07:45
Mais uma ferramenta de IA a falhar, desta vez foi o Claude, é realmente preciso ter cuidado. Coisas como chaves privadas é melhor não colocar nelas.
Ver originalResponder0
CryptoGoldmine
· 01-08 07:43
Esta vulnerabilidade realmente dói, já executei alguns scripts de negociação com Claude antes, agora ao pensar nisso fico um pouco assustado
Nunca envie chaves privadas para ferramentas de IA, a segurança da rede de computação é muito mais confiável
Hackers executando comandos diretamente? Quando calculamos o ciclo de retorno do investimento, realmente não compensa, perder uma carteira pode equivaler a meses de ganhos de mineração
Preciso reavaliar o papel das ferramentas de IA no processo de negociação, do ponto de vista do ROI, o custo de segurança agora precisa ser aumentado
Ver originalResponder0
MEVSupportGroup
· 01-08 07:38
Que porra, o Claude também deixou de ser seguro? Ainda estou aí a usar ele para escrever scripts de negociação...
---
Agora fodeu, a chave privada foi entregue ao AI, o hacker vai aparecer na porta?
---
Espera aí, por que é tão direcionado aos usuários de criptomoedas, somos assim tão valiosos haha
---
Vulnerabilidade de escalonamento de privilégios nem precisa de confirmação? Isso é verdade, é um pouco absurdo
---
Rápido, desative o Claude Code, não espere até o dia em que sua carteira seja esvaziada para se arrepender
---
Então é por isso que aquele cara perdeu suas moedas, eu já dizia, como é que pode ser tão inexplicável...
---
Quer dizer que usar AI para operações sensíveis é como apostar a vida? Preciso migrar o código
---
Anote esse número CVE-2025-64755, perguntar não dói, não tem vulnerabilidade nenhuma
Ver originalResponder0
SmartContractRebel
· 01-08 07:23
Porra, é possível executar sem confirmação? Isso é muito hardcore, não é à toa que os hackers estão de olho no irmão cripto
Sério mesmo, alguém já usou isso para fazer algum trabalho? Dá um certo medo
Claude lida com chaves privadas? Eu nunca confiei tanto em nenhuma ferramenta de IA
Essa vulnerabilidade parece que vai fazer uma grande quantidade de pessoas serem afetadas...
Espera aí, isso quer dizer que já houve casos reais de ataque? Então tenho que verificar rapidamente meus registros de operação
Caramba, usar IA para escrever scripts de negociação agora virou uma operação de alto risco, o Web3 realmente é demais
Mas, voltando ao assunto, os desenvolvedores lançaram patches tão rápido assim, parece meio suspeito
Claude Code曝出严重漏洞,黑客借机瞄准加密用户
Segurança recentemente capturou um incidente de ataque real — Claude Code foi descoberto com vulnerabilidades de escalonamento de privilégios e execução de comandos (CVE-2025-64755), o mais assustador é que o atacante não precisa clicar em confirmar para executar comandos. Essa vulnerabilidade já está sendo explorada ativamente por hackers, tornando os usuários do setor de criptografia os principais alvos.
Se você estiver usando Claude para lidar com chaves privadas de carteiras, scripts de transação ou outras operações sensíveis, agora deve ter cuidado extra. Essas ferramentas de IA estão se tornando cada vez mais parte do trabalho diário, mas uma vulnerabilidade de segurança explorada pode ter consequências muito graves.