Peneliti Cyata Security mendapati dan mendedahkan tiga kerentanan berisiko tinggi dalam pelayan Git MCP milik Anthropic, yang membawa kepada tampalan bagi akses fail secara sewajarnya dan eksekusi kod jarak jauh. Penyelesaian ini berlaku secara senyap tanpa pengesahan awam daripada kepimpinan Anthropic.
Anthropic telah memperbetulkan tiga kerentanan berisiko tinggi dalam pelayan Git MCP miliknya, yang pada mulanya didedahkan oleh peneliti Cyata Security pada tahun 2025. Walaupun penyelesaian telah dibuat, tiada respons diterima daripada kepimpinan Anthropic berkaitan isu ini.
Pakar menekankan kepentingan tampalan yang dibuat oleh Anthropic, yang memperbetulkan kerentanan tanpa menjejaskan pasaran kripto atau sektor kewangan.
Anthropic memperbetulkan pelbagai kerentanan keselamatan dalam pelayan Git MCP miliknya. Isu-isu tersebut ditemui oleh Cyata Security dan ditampal menjelang Disember 2025. Kerentanan ini merangkumi risiko akses fail secara sewajarnya dan eksekusi kod jarak jauh.
Kerentanan yang dilacak sebagai CVE-2025-68143, CVE-2025-68144, dan CVE-2025-68145 dikenal pasti oleh Cyata. Tiada mata wang kripto terjejas walaupun terdapat risiko potensi, dan tiada pengesahan awam langsung daripada Anthropic selepas penyelesaian tersebut.
Pakar tidak melaporkan sebarang kesan kewangan terhadap pasaran kripto.
Namun begitu, kerentanan ini menyerlahkan pertimbangan keselamatan penting bagi infrastruktur digital. Shahar Tal, Ketua Pegawai Eksekutif Cyata, menekankan perlunya langkah-langkah keselamatan yang lebih ketat di seluruh bidang.
Hasil potensi menunjukkan bahawa kerentanan ini merupakan amaran untuk meningkatkan kesedaran terhadap rangka kerja keselamatan digital. Yarden Porat, peneliti di Cyata, menegaskan bahawa organisasi harus mengambil kira
Amaran untuk Keselamatan Digital: Isu Pelayan Git oleh Anthropic
/

