보안 연구원 23pds는 지난 한 달 동안 피싱 공격자들이 암호화폐 사용자를 대상으로 새로운 사회 공학 및 기술적 방법을 채택했다고 경고했습니다. 여러 사례가 공개되었으며, 사용자들에게는 알 수 없는 링크를 클릭하거나 의심스러운 거래에 서명하지 않도록 경계할 것을 촉구하고 있습니다. 또한 연구원 아담 체스터는 Anthropic의 Claude Code에서 CVE-2025-64755로 명명된 권한 상승 및 명령 실행 취약점을 발견했습니다. 이 결함은 공격자가 사용자 승인 없이 명령을 실행할 수 있게 하며, 개념 증명도 공개되었습니다. 이 문제는 이전에 공개된 Cursor 도구의 취약점과 유사한 것으로 알려졌습니다.