PANews melaporkan pada 21 Januari bahawa, menurut The Hacker News, penyelidik Cyata mendedahkan tiga kelemahan keselamatan serius (CVE-2025-68143/44/45) dalam pelayan mcp-server-git yang diselenggara oleh Anthropic. Kelemahan ini boleh dieksploitasi untuk memintas laluan pengendalian dan menyuntik parameter, malah mungkin membolehkan eksekusi kod jarak jauh. Kelemahan ini boleh dijadikan senjata melalui suntikan petunjuk, membolehkan penyerang mengaktifkan serangan hanya dengan mengawal asisten AI agar membaca kandungan berbahaya. Kelemahan tersebut telah ditampal dalam versi September dan Disember 2025. Alat git_init rasmi telah dikeluarkan, dan pengesahan laluan telah diperkukuhkan. Pengguna dinasihatkan supaya segera mengemas kini ke versi terkini.
/

