Los investigadores de Cyata Security descubrieron y divulgaron tres vulnerabilidades de alto riesgo en el servidor MCP Git de Anthropic, lo que llevó a parches para el acceso arbitrario a archivos y la ejecución remota de código. Estas correcciones ocurrieron de manera silenciosa sin reconocimiento público por parte del liderazgo de Anthropic.
Anthropic ha corregido tres vulnerabilidades de alto riesgo en su servidor MCP Git, inicialmente divulgadas por investigadores de Cyata Security en 2025. A pesar de la corrección, no se han recibido respuestas del liderazgo de Anthropic sobre este asunto.
Los expertos destacan la importancia del parche de Anthropic, corrigiendo vulnerabilidades sin afectar los mercados de criptomonedas ni los sectores financieros.
Anthropic corrigió múltiples vulnerabilidades de seguridad en su servidor MCP Git. Los problemas fueron descubiertos por Cyata Security y parcheados en diciembre de 2025. Estas vulnerabilidades incluían riesgos de acceso arbitrario a archivos y ejecución remota de código.
Las vulnerabilidades, rastreadas como CVE-2025-68143, CVE-2025-68144 y CVE-2025-68145, fueron identificadas por Cyata. No se afectó ninguna criptomoneda a pesar de los riesgos potenciales, y no hubo reconocimiento público directo de Anthropic después del parcheo.
Los expertos transmitieron que no hubo repercusiones financieras en los mercados de criptos.
Sin embargo, las vulnerabilidades destacan consideraciones de seguridad críticas para las infraestructuras digitales. Shahar Tal, CEO de Cyata, enfatizó la necesidad de medidas de seguridad mejoradas en todos los ámbitos.
Los resultados potenciales indican que las vulnerabilidades sirven como una llamada de atención sobre los marcos de seguridad digital. Yarden Porat, investigador de Cyata, enfatizó que las organizaciones deben anticipar interacciones de sistemas más complejas para mitigar riesgos de manera efectiva, reforzando el examen continuo de la industria sobre vulnerabilidades de seguridad.
Llamada de atención para la seguridad digital: Problemas del servidor Git de Anthropic


