Anthropic修補MCP Git伺服器關鍵漏洞,區塊鏈開發安全警鐘再響
15
1
btccSquare新聞:
Anthropic已修復其MCP Git伺服器基礎設施中的三個高風險安全漏洞,包括可能導致任意檔案存取和遠端程式碼執行的漏洞。 這些漏洞(CVE-2025-68143/44/45)可透過AI提示注入攻擊被武器化,攻擊者僅需向受損的AI助手傳遞惡意內容即可觸發。
Cyata研究人員揭露了這些涉及執行路徑遍歷和參數注入向量的漏洞。 Anthropic的修復措施包括移除易受攻擊的git_init工具,並在2025年9月和12月的更新中實施了增強的路徑驗證協議。
此次修復正值區塊鏈基礎設施日益依賴安全版本控制系統進行智能合約開發和協議升級之際。 加密貨幣產業對針對開發工具的供應鏈攻擊尤其脆弱,此次事件再次凸顯了開發環境安全對數位資產長期價值的重要性——安全的基建是牛市可持續發展的基石。
來源: