A PANews reportou a 21 de janeiro que, de acordo com o The Hacker News, investigadores da Cyata divulgaram três vulnerabilidades de segurança graves (CVE-2025-68143/44/45) no servidor mcp-server-git mantido pela Anthropic. Estas vulnerabilidades podem ser exploradas para atravessar caminhos de execução e injetar parâmetros, potencialmente permitindo até a execução remota de código. Estas vulnerabilidades podem ser transformadas em armas através da injeção de prompts, permitindo que atacantes desencadeiem ataques simplesmente controlando um assistente de IA para ler conteúdo malicioso. As vulnerabilidades foram corrigidas nas versões de setembro e dezembro de 2025. A ferramenta oficial git_init foi removida e a verificação de caminho foi reforçada. Os utilizadores são aconselhados a atualizar para a versão mais recente o mais rapidamente possível.


