PANews đưa tin ngày 21 tháng 1 rằng, theo The Hacker News, các nhà nghiên cứu Cyata đã tiết lộ ba lỗ hổng bảo mật nghiêm trọng (CVE-2025-68143/44/45) trong máy chủ mcp-server-git do Anthropic duy trì. Những lỗ hổng này có thể bị khai thác để duyệt qua các đường dẫn thực thi và chèn tham số, thậm chí có khả năng thực thi mã từ xa. Những lỗ hổng này có thể được vũ khí hóa thông qua chèn lời nhắc, cho phép kẻ tấn công kích hoạt các cuộc tấn công chỉ bằng cách kiểm soát trợ lý AI đọc nội dung độc hại. Các lỗ hổng đã được vá trong các phiên bản tháng 9 và tháng 12 năm 2025. Công cụ git_init chính thức đã bị xóa và xác minh đường dẫn đã được tăng cường. Người dùng được khuyên nên cập nhật lên phiên bản mới nhất càng sớm càng tốt.


