PANews сообщило 21 января, что, согласно The Hacker News, исследователи Cyata раскрыли три серьезные уязвимости безопасности (CVE-2025-68143/44/45) в сервере mcp-server-git, поддерживаемом Anthropic. Эти уязвимости могут быть использованы для обхода путей выполнения и внедрения параметров, потенциально даже позволяя удаленное выполнение кода. Эти уязвимости могут быть превращены в оружие через внедрение промптов, позволяя злоумышленникам инициировать атаки, просто заставив ИИ-агента прочитать вредоносный контент. Уязвимости были исправлены в версиях сентября и декабря 2025 года. Официальный инструмент git_init был удален, а проверка путей была усилена. Пользователям рекомендуется как можно скорее обновиться до последней версии.


![[Перевод] Как ИИ-стартап задумал отсканировать и утилизировать миллионы книг](https://mexc-rainbown-activityimages.s3.ap-northeast-1.amazonaws.com/banner/F20250806143935486uPpOwHh8GBAOFo.png)