Anthropic 已修補 MCPGit 伺服器中的三個高風險漏洞,涉及 任意檔案存取及遠端程式碼執行。
顯示原文
根據The Hacker News報導,Cyata研究人員披露,由Anthropic維護的mcp-server-git存在三個嚴重的安全漏洞(CVE-2025-68143/44/45),這些漏洞可被利用進行路徑遍歷和參數注入,甚至實現遠端代碼執行。
這些漏洞可通過prompt injection進行武器化,攻擊者只需控制AI助手讀取惡意內容即可觸發攻擊。這些漏洞已於2025年9月和12月的版本中修復,官方團隊已移除git_init工具並加強路徑驗證,建議用戶盡快更新至最新版本。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Nvidia(NVDA.US)的成長遠未結束?Jensen Huang預計未來一年芯片銷量將翻倍
NVIDIA執行長黃仁勳預計,隨著人工智能技術加速滲透至各行各業,該公司未來一年晶片銷量有望達到目前的兩倍,顯示全球AI基礎設施需求仍維持強勁增長。
智通财经•2026/09/17 16:21
