PANews berichtete am 21. Januar, dass laut The Hacker News Cyata-Forscher drei schwerwiegende Sicherheitslücken (CVE-2025-68143/44/45) im mcp-server-git-Server von Anthropic offenlegten. Diese Schwachstellen können ausgenutzt werden, um Ausführungspfade zu durchlaufen und Parameter zu injizieren, was potenziell sogar Remote-Code-Ausführung ermöglichen könnte. Diese Schwachstellen können durch Prompt-Injection bewaffnet werden, wodurch Angreifer Attacken auslösen können, indem sie einfach einen KI-Assistenten dazu bringen, schädliche Inhalte zu lesen. Die Schwachstellen wurden in den Versionen vom September und Dezember 2025 behoben. Das offizielle git_init-Tool wurde entfernt und die Pfadverifizierung verstärkt. Benutzern wird empfohlen, so schnell wie möglich auf die neueste Version zu aktualisieren.


