PANews сообщило 21 января, что, согласно The Hacker News, исследователи Cyata раскрыли три серьезные уязвимости безопасности (CVE-2025-68143/44/45) в сервере mcp-server-git, поддерживаемом Anthropic. Эти уязвимости могут быть использованы для обхода путей выполнения и внедрения параметров, потенциально даже позволяя удаленное выполнение кода. Эти уязвимости могут быть превращены в оружие через внедрение промптов, позволяя злоумышленникам инициировать атаки, просто заставив ИИ-агента прочитать вредоносный контент. Уязвимости были исправлены в версиях сентября и декабря 2025 года. Официальный инструмент git_init был удален, а проверка путей была усилена. Пользователям рекомендуется как можно скорее обновиться до последней версии.


