PANews berichtte op 21 januari dat, volgens The Hacker News, onderzoekers van Cyata drie ernstige beveiligingslekken (CVE-2025-68143/44/45) hebben onthuld in de mcp-server-git server die wordt onderhouden door Anthropic. Deze kwetsbaarheden kunnen worden misbruikt om uitvoeringspaden te doorkruisen en parameters te injecteren, waardoor mogelijk zelfs remote code execution mogelijk wordt. Deze kwetsbaarheden kunnen worden bewapend via prompt injection, waardoor aanvallers aanvallen kunnen activeren door simpelweg een AI-assistent kwaadaardige content te laten lezen. De kwetsbaarheden zijn gepatcht in de september- en decemberversies van 2025. De officiële git_init tool is verwijderd en padverificatie is versterkt. Gebruikers wordt geadviseerd zo snel mogelijk te updaten naar de nieuwste versie.

