보안 연구원 23pds는 지난 한 달 동안 피싱 공격자들이 암호화폐 사용자를 대상으로 새로운 사회 공학 및 기술적 방법을 채택했다고 경고했습니다. 여러 사례가 공개되었으며, 사용자들에게는 알 수 없는 링크를 클릭하거나 의심스러운 거래에 서명하지 않도록 경계할 것을 촉구하고 있습니다.
또한 연구원 아담 체스터는 Anthropic의 Claude Code에서 CVE-2025-64755로 명명된 권한 상승 및 명령 실행 취약점을 발견했습니다. 이 결함은 공격자가 사용자 승인 없이 명령을 실행할 수 있게 하며, 개념 증명도 공개되었습니다. 이 문제는 이전에 공개된 Cursor 도구의 취약점과 유사한 것으로 알려졌습니다.
암호화폐 사용자 겨냥한 새로운 피싱 기법 등장; 클로드 코드에서 취약점 발견
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
