PANews 1月21日消息,据The Hacker News报道,Cyata研究员披露Anthropic维护的mcp-server-git存在三项严重安全漏洞(CVE-2025-68143/44/45),可被利用执行路径穿越与参数注入,甚至实现远程代码执行。这些漏洞可通过提示注入被武器化,攻击者仅需控制AI助手读取恶意内容即可触发攻击。漏洞已在2025年9月与12月版本中修复,官方已移除git_init工具并增强路径校验,建议用户尽快更新至最新版。
37.43K درجة الشعبية
20.09K درجة الشعبية
7.4K درجة الشعبية
57.38K درجة الشعبية
343.48K درجة الشعبية
أنثروبي تصلح ثلاث ثغرات عالية الخطورة في خادم Git الخاص بـ MCP، تتعلق بالوصول العشوائي إلى الملفات وتنفيذ التعليمات البرمجية عن بُعد
PANews 1月21日消息,据The Hacker News报道,Cyata研究员披露Anthropic维护的mcp-server-git存在三项严重安全漏洞(CVE-2025-68143/44/45),可被利用执行路径穿越与参数注入,甚至实现远程代码执行。这些漏洞可通过提示注入被武器化,攻击者仅需控制AI助手读取恶意内容即可触发攻击。漏洞已在2025年9月与12月版本中修复,官方已移除git_init工具并增强路径校验,建议用户尽快更新至最新版。