Anthropicの公式mcp-server-gitにおいて、重大なセキュリティ脆弱性が3件確認されており、プロンプトインジェクション攻撃による深刻なリスクが存在しています。これらの脆弱性はCVE-2025-68143、CVE-2025-68145、CVE-2025-68144と識別されており、攻撃者は悪意のあるREADMEファイルや改ざんされたウェブページを利用して、直接システムアクセスを必要とせずにシステムを悪用することが可能です。これらの欠陥により、大規模言語モデルのコンテキスト内で任意のコード実行、ファイル削除、無許可のファイル読み取りが可能となります。
脆弱性には、無制限のgit初期化、パス検証のバイパス、git_diffにおけるパラメータインジェクションが含まれます。特に、repo_pathパラメータのパス検証が欠如しているため、攻撃者は任意のシステムディレクトリにGitリポジトリを作成できます。さらに、.git/configでクリーンフィルターを設定すると、明示的な権限なしにシェルコマンドが実行される可能性があります。Anthropicはこれらの問題に対処するため、2025年12月17日にパッチをリリースしており、ユーザーに対してリスク軽減のためにバージョン2025.12.18以降へのアップデートを強く推奨しています。
AnthropicのGit MCPサーバーでセキュリティ上の欠陥が発見される
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
