PANews teatas 21. jaanuaril, et vastavalt The Hacker News'ile avaldasid Cyata teadlased kolm tõsist turvavea (CVE-2025-68143/44/45) Anthropic'i poolt hooldatud mcp-server-git serveris. Neid veasid saab ära kasutada, et läbida täitmise teid ja sisestada parameetreid, võimaldades isegi kaugkoodi käivitamist. Need vead on võimalik relvastada kujundliku pääsemise abil, mis võimaldab ründajatel käivitada rünnakuid lihtsalt kontrollides AI-assistenti, et see loeks pahatahtlikku sisu. Vead on parandatud 2025. aasta septembri ja detsembri versioonides. Ametlik git_init tööriist on eemaldatud ning teede verifitseerimist on tugevdatud. Kasutajatel soovitatakse võimalikult kiiresti uuendada uusimale versioonile.
/

