PANews รายงานเมื่อวันที่ 21 มกราคม ตาม The Hacker News นักวิจัย Cyata ได้เปิดเผยช่องโหว่ด้านความปลอดภัยร้ายแรงสามรายการ (CVE-2025-68143/44/45) ในเซิร์ฟเวอร์ mcp-server-git ที่ดูแลโดย Anthropic ช่องโหว่เหล่านี้สามารถถูกใช้ประโยชน์ในการสำรวจเส้นทางการทำงานและแทรกพารามิเตอร์ ซึ่งอาจทำให้สามารถดำเนินการโค้ดระยะไกลได้ ช่องโหว่เหล่านี้สามารถถูกใช้เป็นอาวุธผ่านการแทรกพรอมต์ ทำให้ผู้โจมตีสามารถเรียกใช้การโจมตีได้เพียงแค่ควบคุมผู้ช่วย AI ให้อ่านเนื้อหาที่เป็นอันตราย ช่องโหว่เหล่านี้ได้รับการแก้ไขในเวอร์ชันเดือนกันยายนและธันวาคม 2025 เครื่องมือ git_init อย่างเป็นทางการได้ถูกลบออก และการตรวจสอบเส้นทางได้รับการเสริมความแข็งแกร่ง ผู้ใช้ควรอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด


