PANews a raportat pe 21 ianuarie că, conform The Hacker News, cercetătorii Cyata au dezvăluit trei vulnerabilități grave de securitate (CVE-2025-68143/44/45) în serverul mcp-server-git menținut de Anthropic. Aceste vulnerabilități pot fi exploatate pentru a traversa căile de execuție și a injecta parametri, putând permite chiar execuția de cod de la distanță. Aceste vulnerabilități pot fi transformate în arme prin injecția de prompt-uri, permițând atacatorilor să declanșeze atacuri pur și simplu prin controlarea unui asistent AI pentru a citi conținut malițios. Vulnerabilitățile au fost remediate în versiunile din septembrie și decembrie 2025. Instrumentul oficial git_init a fost eliminat, iar verificarea căilor a fost consolidată. Utilizatorii sunt sfătuiți să actualizeze la cea mai recentă versiune cât mai curând posibil.


