أفادت PANews في 21 يناير أنه وفقًا لـ The Hacker News، كشف باحثو Cyata عن ثلاث ثغرات أمنية خطيرة (CVE-2025-68143/44/45) في خادم mcp-server-git الذي تديره Anthropic. يمكن استغلال هذه الثغرات لاجتياز مسارات التنفيذ وحقن المعاملات، مما قد يتيح حتى تنفيذ التعليمات البرمجية عن بُعد. يمكن تسليح هذه الثغرات من خلال حقن الأوامر، مما يسمح للمهاجمين بإطلاق الهجمات ببساطة عن طريق التحكم في وكيل الذكاء الاصطناعي لقراءة محتوى ضار. تم إصلاح الثغرات في إصدارات سبتمبر وديسمبر 2025. تمت إزالة أداة git_init الرسمية، وتم تعزيز التحقق من المسار. يُنصح المستخدمون بالتحديث إلى أحدث إصدار في أقرب وقت ممكن.


