PANews 1月21日報導,根據 The Hacker News 消息,Cyata 研究人員披露了 Anthropic 維護的 mcp-server-git 伺服器中三個嚴重的安全漏洞(CVE-2025-68143/44/45)。這些漏洞可被利用來遍歷執行路徑和注入參數,甚至可能實現遠端程式碼執行。這些漏洞可通過提示注入被武器化,允許攻擊者僅透過控制 AI 助手讀取惡意內容即可觸發攻擊。這些漏洞已在2025年9月和12月版本中修補。官方已移除 git_init 工具,並加強了路徑驗證。建議用戶盡快更新至最新版本。


