PANews сообщил 21 января, что, согласно The Hacker News, исследователи Cyata обнаружили три серьезные уязвимости безопасности (CVE-2025-68143/44/45) вPANews сообщил 21 января, что, согласно The Hacker News, исследователи Cyata обнаружили три серьезные уязвимости безопасности (CVE-2025-68143/44/45) в

Anthropic устранила три высокорисковые уязвимости на сервере MCP Git, включая произвольный доступ к файлам и удалённое выполнение кода.

2026/01/21 09:52

PANews сообщило 21 января, что, согласно The Hacker News, исследователи Cyata раскрыли три серьезные уязвимости безопасности (CVE-2025-68143/44/45) в сервере mcp-server-git, поддерживаемом Anthropic. Эти уязвимости могут быть использованы для обхода путей выполнения и внедрения параметров, потенциально даже позволяя удаленное выполнение кода. Эти уязвимости могут быть превращены в оружие через внедрение промптов, позволяя злоумышленникам инициировать атаки, просто заставив ИИ-агента прочитать вредоносный контент. Уязвимости были исправлены в версиях сентября и декабря 2025 года. Официальный инструмент git_init был удален, а проверка путей была усилена. Пользователям рекомендуется как можно скорее обновиться до последней версии.

Возможности рынка
Логотип Prompt
Prompt Курс (PROMPT)
$0.05682
$0.05682$0.05682
+0.30%
USD
График цены Prompt (PROMPT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно