I ricercatori di Cyata Security hanno scoperto e divulgato tre vulnerabilità ad alto rischio nel server MCP Git di Anthropic, portando a patch per l'accesso arbitrario ai file e l'esecuzione di codice remoto. Queste correzioni sono avvenute silenziosamente senza riconoscimento pubblico dalla leadership di Anthropic.
Anthropic ha corretto tre vulnerabilità ad alto rischio nel suo server MCP Git, inizialmente divulgate dai ricercatori di Cyata Security nel 2025. Nonostante la correzione, non sono state ricevute risposte dalla leadership di Anthropic su questa questione.
Gli esperti evidenziano l'importanza della patch di Anthropic, che corregge le vulnerabilità senza influenzare i mercati delle criptovalute o i settori finanziari.
Anthropic ha corretto molteplici vulnerabilità di sicurezza nel suo server MCP Git. I problemi sono stati scoperti da Cyata Security e corretti entro dicembre 2025. Queste vulnerabilità includevano rischi di accesso arbitrario ai file e di esecuzione di codice remoto.
Le vulnerabilità, tracciate come CVE-2025-68143, CVE-2025-68144 e CVE-2025-68145, sono state identificate da Cyata. Nessuna criptovaluta è stata colpita nonostante i rischi potenziali, e nessun riconoscimento pubblico diretto da parte di Anthropic è seguito alla correzione.
Gli esperti non hanno comunicato ripercussioni finanziarie sui mercati crypto.
Tuttavia, le vulnerabilità evidenziano considerazioni di sicurezza critiche per le infrastrutture digitali. Shahar Tal, CEO di Cyata, ha sottolineato la necessità di misure di sicurezza rafforzate su tutta la linea.
I potenziali risultati indicano che le vulnerabilità fungono da campanello d'allarme sui framework di sicurezza digitale. Yarden Porat, ricercatore presso Cyata, ha sottolineato che le organizzazioni devono anticipare interazioni di sistema più complesse per mitigare efficacemente i rischi, rafforzando l'esame continuo del settore sulle vulnerabilità di sicurezza.
Campanello d'allarme per la sicurezza digitale: problemi del server Git di Anthropic


