PANewsは1月21日、The Hacker Newsによると、CyataのリサーチャーがAnthropicが管理するmcp-server-gitサーバーにおいて3つの深刻なセキュリティ脆弱性(CVE-2025-68143/44/45)を公開したと報じた。これらの脆弱性は実行パスのトラバーサルやパラメータインジェクションに悪用される可能性があり、リモートコード実行さえも可能にする恐れがある。これらの脆弱性はプロンプトインジェクションを通じて武器化され、攻撃者がAIアシスタントを操作して悪意のあるコンテンツを読み取らせるだけで攻撃を引き起こすことができる。これらの脆弱性は2025年9月版と12月版でパッチが適用された。公式のgit_initツールは削除され、パス検証が強化された。ユーザーは早急に最新バージョンにアップデートすることが推奨される。


