PANews melaporkan pada 21 Januari bahwa, menurut The Hacker News, peneliti Cyata mengungkapkan tiga kerentanan keamanan serius (CVE-2025-68143/44/45) dalamPANews melaporkan pada 21 Januari bahwa, menurut The Hacker News, peneliti Cyata mengungkapkan tiga kerentanan keamanan serius (CVE-2025-68143/44/45) dalam

Anthropic memperbaiki tiga kerentanan berisiko tinggi di server MCP Git, melibatkan akses file arbitrer dan eksekusi kode jarak jauh.

2026/01/21 09:52

PANews melaporkan pada 21 Januari bahwa, menurut The Hacker News, peneliti Cyata mengungkapkan tiga kerentanan keamanan serius (CVE-2025-68143/44/45) pada server mcp-server-git yang dipelihara oleh Anthropic. Kerentanan ini dapat dieksploitasi untuk melintasi jalur eksekusi dan menyuntikkan parameter, bahkan berpotensi memungkinkan eksekusi kode jarak jauh. Kerentanan ini dapat dipersenjatai melalui injeksi prompt, memungkinkan penyerang memicu serangan hanya dengan mengendalikan asisten AI untuk membaca konten berbahaya. Kerentanan telah diperbaiki pada versi September dan Desember 2025. Tool git_init resmi telah dihapus, dan verifikasi jalur telah diperkuat. Pengguna disarankan untuk memperbarui ke versi terbaru sesegera mungkin.

Peluang Pasar
Logo Prompt
Harga Prompt(PROMPT)
$0.05639
$0.05639$0.05639
-0.45%
USD
Grafik Harga Live Prompt (PROMPT)
Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.