PANews در تاریخ ۱۴۰۳/۱۰/۳۱ گزارش داد که بر اساس The Hacker News، محققان Cyata سه آسیبپذیری امنیتی جدی (CVE-2025-68143/44/45) را در سرور mcp-server-git که توسط Anthropic نگهداری میشود، افشا کردند. این آسیبپذیریها میتوانند برای عبور از مسیرهای اجرایی و تزریق پارامترها مورد سوءاستفاده قرار گیرند و حتی به طور بالقوه اجرای کد از راه دور را امکانپذیر کنند. این آسیبپذیریها میتوانند از طریق تزریق پرامپت به سلاح تبدیل شوند و به مهاجمان اجازه میدهند صرفاً با کنترل یک دستیار هوش مصنوعی برای خواندن محتوای مخرب، حملات را فعال کنند. این آسیبپذیریها در نسخههای شهریور و آذر ۱۴۰۴ اصلاح شدهاند. ابزار رسمی git_init حذف شده و تأیید مسیر تقویت شده است. به کاربران توصیه میشود در اسرع وقت به آخرین نسخه بهروزرسانی کنند.


