Cercetătorii de la Cyata au dezvăluit trei vulnerabilități critice de securitate în mcp-server-git de la Anthropic, conform PANews. Aceste vulnerabilități, identificate ca CVE-2025-68143/44/45, ar putea fi exploatate pentru traversarea căii și injecția de parametru, ceea ce ar putea duce la execuția de cod de la distanță. Atacatorii ar putea arma aceste deficiențe prin injecția de prompturi, necesitând doar control asupra asistentului AI pentru a citi conținut malițios pentru a declanșa un atac. Vulnerabilitățile au fost abordate în actualizările din septembrie și decembrie 2025, cu eliminarea instrumentului git_init și validarea îmbunătățită a căii. Utilizatorii sunt sfătuiți să se actualizeze la cea mai recentă versiune prompt.
