شركة إسرائيلية للأمن السيبراني تكشف ثغرات حرجة في خادم Git الخاص بـ Anthropic
شركة "سايتا" الإسرائيلية للأمن السيبراني تكشف عن ثغرات حرجة في خادم Git الخاص بشركة Anthropic، مما يسمح بتنفيذ تعليمات برمجية عن بعد عبر حقن الأوامر قبل ديسمبر.
القدس، 20 يناير 2026 (TPS-IL) – كشفت شركة “سايتا” الإسرائيلية للأمن السيبراني، ومقرها تل أبيب، عن ثغرات أمنية متعددة في “mcp-server-git”، وهو خادم بروتوكول سياق نماذج جيت (MCP) الرسمي لشركة “أنثروبيك”. يمكن استغلال هذه الثغرات، التي تؤثر على الإصدارات التي سبقت 18 ديسمبر 2025، لتنفيذ تعليمات برمجية عن بعد عبر حقن الأوامر فقط، دون الحاجة إلى وصول مباشر للنظام المستهدف.
حذر الشريكان المؤسسان لشركة “سايتا”، شاحار تال وباروخ فايزمان، من أن هذه الثغرات تقوض حدود الثقة في سير العمل بمساعدة الذكاء الاصطناعي، وأوصيا بالترقية الفورية. تم إبلاغ “أنثروبيك” بهذه المشكلات في يونيو 2025، وتم إصلاحها في ديسمبر. وتواصل الشركة ريادة الأبحاث في أمن وكلاء الذكاء الاصطناعي، مسلطة الضوء على المخاطر في الأطر الناشئة للوكلاء حول العالم.


























