PANews poinformował 21 stycznia, że według The Hacker News, naukowcy z Cyata ujawnili trzy poważne luki w zabezpieczeniach (CVE-2025-68143/44/45) na serwerze mcp-server-git utrzymywanym przez Anthropic. Luki te mogą być wykorzystane do przechodzenia ścieżek wykonywania i wstrzykiwania parametrów, potencjalnie umożliwiając nawet zdalne wykonywanie kodu. Luki te mogą zostać uzbrojonione poprzez wstrzykiwanie promptów, umożliwiając atakującym wywołanie ataków poprzez zwykłe kontrolowanie asystenta AI do odczytywania złośliwej zawartości. Luki zostały załatane we wrześniowej i grudniowej wersji 2025. Oficjalne narzędzie git_init zostało usunięte, a weryfikacja ścieżki została wzmocniona. Użytkownikom zaleca się jak najszybszą aktualizację do najnowszej wersji.


