Les chercheurs de Cyata Security ont découvert et divulgué trois vulnérabilités à haut risque dans le serveur Git MCP d'Anthropic, conduisant à des correctifs pour l'accès arbitraire aux fichiers et l'exécution de code à distance. Ces corrections ont eu lieu discrètement sans reconnaissance publique de la direction d'Anthropic.
Anthropic a rectifié trois vulnérabilités à haut risque dans son serveur Git MCP, initialement divulguées par les chercheurs de Cyata Security en 2025. Malgré la correction, aucune réponse n'a été reçue de la direction d'Anthropic sur cette question.
Les experts soulignent l'importance du correctif d'Anthropic, corrigeant les vulnérabilités sans affecter les marchés de cryptomonnaies ni les secteurs financiers.
Anthropic a corrigé plusieurs vulnérabilités de sécurité dans son serveur Git MCP. Les problèmes ont été découverts par Cyata Security et corrigés en décembre 2025. Ces vulnérabilités comprenaient des risques d'accès arbitraire aux fichiers et d'exécution de code à distance.
Les vulnérabilités, suivies sous les références CVE-2025-68143, CVE-2025-68144 et CVE-2025-68145, ont été identifiées par Cyata. Aucune cryptomonnaie n'a été affectée malgré les risques potentiels, et aucune reconnaissance publique directe d'Anthropic n'a suivi la correction.
Les experts n'ont rapporté aucune répercussion financière sur les marchés crypto.
Cependant, les vulnérabilités mettent en évidence des considérations de sécurité critiques pour les infrastructures numériques. Shahar Tal, PDG de Cyata, a souligné la nécessité de mesures de sécurité renforcées dans tous les domaines.
Les résultats potentiels indiquent que les vulnérabilités constituent un signal d'alarme sur les cadres de sécurité numérique. Yarden Porat, chercheur chez Cyata, a souligné que les organisations doivent anticiper des interactions système plus complexes pour atténuer efficacement les risques, renforçant l'examen continu des vulnérabilités de sécurité par l'industrie.
Signal d'alarme pour la sécurité numérique : les problèmes du serveur Git d'Anthropic


