PANews ha riportato il 21 gennaio che, secondo The Hacker News, i ricercatori di Cyata hanno divulgato tre gravi vulnerabilità di sicurezza (CVE-2025-68143/44/45) nel server mcp-server-git mantenuto da Anthropic. Queste vulnerabilità possono essere sfruttate per attraversare i percorsi di esecuzione e iniettare parametri, potenzialmente consentendo persino l'esecuzione di codice remoto. Queste vulnerabilità possono essere trasformate in armi attraverso l'iniezione di prompt, consentendo agli aggressori di attivare attacchi semplicemente controllando un assistente IA per leggere contenuti dannosi. Le vulnerabilità sono state corrette nelle versioni di settembre e dicembre 2025. Lo strumento ufficiale git_init è stato rimosso e la verifica del percorso è stata rafforzata. Si consiglia agli utenti di aggiornare alla versione più recente il prima possibile.


