Anthropic 已修補 MCPGit 伺服器中的三個高風險漏洞,涉及 任意檔案存取及遠端程式碼執行。
顯示原文
根據The Hacker News報導,Cyata研究人員披露,由Anthropic維護的mcp-server-git存在三個嚴重的安全漏洞(CVE-2025-68143/44/45),這些漏洞可被利用進行路徑遍歷和參數注入,甚至實現遠端代碼執行。
這些漏洞可通過prompt injection進行武器化,攻擊者只需控制AI助手讀取惡意內容即可觸發攻擊。這些漏洞已於2025年9月和12月的版本中修復,官方團隊已移除git_init工具並加強路徑驗證,建議用戶盡快更新至最新版本。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
BUZZ-在FDA解除對癲癇藥物研究的暫停令後,菲拉納股價上漲
路透社•2026/09/22 13:16
蘋果:新款Mac mini與Mac Studio今日正式開售
格隆汇•2026/09/22 13:10
美國食品藥品監督管理局建議在提交上市申請前進行新的臨床試驗,Compass股價應聲下跌
路透社•2026/09/22 12:56
更新版 2-Viking Therapeutics減肥藥展現持久減重效果,股價飆升
路透社•2026/09/22 12:11

加密貨幣價格
更多Bitcoin
BTC
$86,084.76
+1.08%
Ethereum
ETH
$2,756.13
+0.93%
Tether USDt
USDT
$0.9997
-0.00%
BNB
BNB
$790.52
-0.08%
XRP
XRP
$1.54
+3.76%
USDC
USDC
$0.9999
-0.01%
Solana
SOL
$117.59
+0.29%
TRON
TRX
$0.3452
+0.31%
Zcash
ZEC
$1,520.44
-1.34%
Hyperliquid
HYPE
$95.65
+0.37%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊