PANews informó el 21 de enero que, según The Hacker News, investigadores de Cyata revelaron tres vulnerabilidades de seguridad graves (CVE-2025-68143/44/45) en el servidor mcp-server-git mantenido por Anthropic. Estas vulnerabilidades pueden ser explotadas para atravesar rutas de ejecución e inyectar parámetros, potencialmente incluso permitiendo la ejecución remota de código. Estas vulnerabilidades pueden ser armadas mediante inyección de comandos, permitiendo a los atacantes desencadenar ataques simplemente controlando un Agente de IA para leer contenido malicioso. Las vulnerabilidades han sido corregidas en las versiones de septiembre y diciembre de 2025. La herramienta oficial git_init ha sido eliminada y se ha reforzado la verificación de rutas. Se aconseja a los usuarios actualizar a la última versión lo antes posible.

