Anthropic vá lỗi nghiêm trọng của các lỗ hổng trên máy chủ MCPGit để ngăn chặn khả năng thực thi mã từ xa

robot
Đang tạo bản tóm tắt

Anthropic đã tiết lộ những lỗ hổng bảo mật đáng kể trong công cụ mcp-server-git của mình, nhấn mạnh tầm quan trọng ngày càng tăng của việc củng cố hệ thống AI trong thời đại mà các nhà nghiên cứu như yuichiro và các nhóm tại Cyata tiếp tục phát hiện ra các phương thức tấn công mới. Các phát hiện cho thấy có ba lỗ hổng nghiêm trọng (CVE-2025-68143, CVE-2025-68144, và CVE-2025-68145) gây ra rủi ro nghiêm trọng đối với các triển khai dựa vào máy chủ MCPGit để tích hợp kiểm soát phiên bản.

Ba Lỗ Hổng Nghiêm Trọng Được Phát Hiện Trong mcp-server-git

Các lỗ hổng bảo mật được xác định trong máy chủ MCPGit của Anthropic liên quan đến kỹ thuật vượt qua đường dẫn và tiêm tham số có thể bị các tác nhân đe dọa lợi dụng để xâm phạm tính toàn vẹn của hệ thống. Theo phân tích từ các nhà nghiên cứu của Cyata, các lỗ hổng này đặc biệt đáng lo ngại vì chúng có thể bị biến thành vũ khí thông qua các cuộc tấn công tiêm lệnh—một phương pháp trong đó đầu vào độc hại được nhúng vào các cuộc trò chuyện AI để kích hoạt hành vi không mong muốn của hệ thống. Một kẻ tấn công chỉ cần thao tác để trợ lý AI xử lý các lệnh đặc biệt để bắt đầu chuỗi khai thác.

Rủi Ro Thực Thi Mã Từ Xa và Truy Cập Dữ Liệu Không Phép

Rủi ro nghiêm trọng nhất phát sinh từ các lỗ hổng này là khả năng thực thi mã từ xa. Kẻ tấn công lợi dụng các lỗ hổng vượt qua đường dẫn có thể truy cập trái phép vào các tệp tùy ý trên hệ thống bị ảnh hưởng, trong khi các cuộc tấn công tiêm tham số có thể cho phép thực thi lệnh trong phạm vi ứng dụng. Sự kết hợp giữa các điểm yếu này tạo ra một mối đe dọa phức hợp, trong đó một lệnh bị xâm phạm duy nhất có thể dẫn đến xâm phạm toàn bộ hệ thống. Điều này là mối quan tâm lớn đối với các tổ chức triển khai trợ lý AI có quyền truy cập vào kho mã git, như yuichiro và các nhà nghiên cứu bảo mật khác đã nhấn mạnh trong phân tích về rủi ro chuỗi cung ứng AI.

Cập Nhật Bắt Buộc và Các Biện Pháp Bảo Mật Nâng Cao

Anthropic đã giải quyết các vấn đề này qua hai giai đoạn: các bản vá sơ bộ được triển khai vào tháng 9 năm 2025, và các bản sửa lỗi toàn diện được phát hành vào tháng 12 năm 2025. Các phiên bản cập nhật bao gồm việc loại bỏ công cụ git_init dễ bị tấn công và thực thi các cơ chế xác thực đường dẫn chặt chẽ hơn nhằm ngăn chặn các nỗ lực vượt qua thư mục. Công ty đã khuyến nghị mạnh mẽ tất cả người dùng nâng cấp lên phiên bản mới nhất ngay lập tức để loại bỏ khả năng bị khai thác qua các phương thức tấn công này.

Các tổ chức hiện đang chạy các phiên bản cũ của mcp-server-git đối mặt với rủi ro cao hơn và nên ưu tiên triển khai các bản vá bảo mật ngay lập tức. Các bản vá này đại diện cho một nỗ lực củng cố hệ thống đáng kể, giảm thiểu bề mặt tấn công cho các nỗ lực khai thác dựa trên tiêm lệnh, khiến việc nâng cấp hệ thống không chỉ là khuyến nghị mà còn là điều cần thiết để duy trì tư thế phòng thủ trong các môi trường tích hợp AI.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim