PANews 21 Januari 2025, menurut laporan The Hacker News, peneliti Cyata mengungkapkan bahwa mcp-server-git yang dikelola oleh Anthropic memiliki tiga kerentanan keamanan serius (CVE-2025-68143/44/45), yang dapat dimanfaatkan untuk melakukan path traversal dan injeksi parameter, bahkan eksekusi kode jarak jauh. Kerentanan ini dapat diubah menjadi serangan berbasis injeksi prompt, di mana penyerang cukup mengendalikan asisten AI untuk membaca konten berbahaya agar serangan dapat dipicu. Kerentanan ini telah diperbaiki pada versi September dan Desember 2025, dan pihak resmi telah menghapus alat git_init serta meningkatkan validasi path. Disarankan pengguna untuk segera memperbarui ke versi terbaru.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Anthropic memperbaiki tiga kerentanan berisiko tinggi pada server Git MCP, terkait akses file sembarang dan eksekusi kode jarak jauh
PANews 21 Januari 2025, menurut laporan The Hacker News, peneliti Cyata mengungkapkan bahwa mcp-server-git yang dikelola oleh Anthropic memiliki tiga kerentanan keamanan serius (CVE-2025-68143/44/45), yang dapat dimanfaatkan untuk melakukan path traversal dan injeksi parameter, bahkan eksekusi kode jarak jauh. Kerentanan ini dapat diubah menjadi serangan berbasis injeksi prompt, di mana penyerang cukup mengendalikan asisten AI untuk membaca konten berbahaya agar serangan dapat dipicu. Kerentanan ini telah diperbaiki pada versi September dan Desember 2025, dan pihak resmi telah menghapus alat git_init serta meningkatkan validasi path. Disarankan pengguna untuk segera memperbarui ke versi terbaru.