Según BlockBeats, el 8 de enero, el investigador de seguridad 23pds del equipo SlowMist compartió un informe del investigador Adam Chester, que reveló una vulnerabilidad de elevación de privilegios y ejecución de comandos en Claude Code de Anthropic. Esta falla, identificada como CVE-2025-64755, permite a los atacantes ejecutar comandos sin autorización del usuario, y se ha hecho público un ejemplo de prueba relacionado. Se informa que el problema es similar a una vulnerabilidad previamente revelada en la herramienta Cursor.

23pds señaló que los hackers de phishing ya han explotado esta vulnerabilidad para atacar a usuarios de criptomonedas.