QR 코드를 스캔하여 다운로드하세요.
BTC $66,260.21 -4.79%
ETH $1,918.99 -5.45%
BNB $601.80 -3.25%
XRP $1.37 -3.98%
SOL $78.92 -6.69%
TRX $0.2760 -0.56%
DOGE $0.0898 -3.99%
ADA $0.2548 -3.29%
BCH $514.08 -1.36%
LINK $8.22 -4.65%
HYPE $29.36 -3.21%
AAVE $106.27 -3.42%
SUI $0.8822 -5.78%
XLM $0.1523 -4.09%
ZEC $234.63 +0.21%
BTC $66,260.21 -4.79%
ETH $1,918.99 -5.45%
BNB $601.80 -3.25%
XRP $1.37 -3.98%
SOL $78.92 -6.69%
TRX $0.2760 -0.56%
DOGE $0.0898 -3.99%
ADA $0.2548 -3.29%
BCH $514.08 -1.36%
LINK $8.22 -4.65%
HYPE $29.36 -3.21%
AAVE $106.27 -3.42%
SUI $0.8822 -5.78%
XLM $0.1523 -4.09%
ZEC $234.63 +0.21%

앤트로픽

Anthropic 공식 Git MCP 서버에는 여러 보안 취약점이 존재하여 파일 읽기 및 쓰기와 잠재적인 원격 코드 실행이 가능합니다

Anthropic이 유지하는 공식 mcp-server-git에서 세 가지 보안 취약점이 발견되었습니다. 이러한 취약점은 프롬프트 주입 공격 수단을 통해 악용될 수 있으며, 공격자는 피해자의 시스템에 직접 접근하지 않고도 악성 README 파일이나 손상된 웹페이지를 통해 취약점을 유발할 수 있습니다. 이러한 취약점은 다음과 같습니다: CVE-2025-68143(제한 없는 git_init), CVE-2025-68145(경로 검증 우회), CVE-2025-68144(git_diff의 매개변수 주입).이러한 취약점을 파일 시스템 MCP 서버와 결합하여 사용할 경우, 공격자는 임의의 코드를 실행하거나 시스템 파일을 삭제하거나 임의의 파일 내용을 대형 언어 모델의 컨텍스트로 읽어올 수 있습니다. Cyata는 mcp-server-git이 repo_path 매개변수에 대한 경로 검증을 수행하지 않기 때문에 공격자가 시스템의 임의 디렉토리에 Git 저장소를 생성할 수 있다고 지적했습니다. 또한, .git/config에서 클리닝 필터를 구성함으로써 공격자는 실행 권한 없이도 Shell 명령을 실행할 수 있습니다. Anthropic은 2025년 12월 17일에 CVE 번호를 할당하고 수정 패치를 제출했습니다. 사용자에게는 mcp-server-git을 2025.12.18 또는 그 이상의 버전으로 업데이트할 것을 권장합니다.

first_img AI 스타트업 Anthropic이 350억 달러의 자금을 조달하며 615억 달러의 가치를 평가받았다

ChainCatcher 메시지에 따르면, 지통재경망 보도에 의하면, 인공지능 스타트업 Anthropic이 35억 달러의 자금 조달을 공식적으로 완료했으며, 회사 가치는 615억 달러에 달한다고 발표했습니다. 이번 라운드의 자금 조달은 Lightspeed Venture Partners가 주도하여 10억 달러를 투자했으며, 다른 투자자들로는 General Catalyst, Jane Street, 그리고 Fidelity Management & Research Company가 있습니다. 또한, Menlo Ventures와 Bessemer Venture Partners와 같은 기존 투자자들도 이번 라운드에 추가 투자를 했습니다.Anthropic의 가치는 회사 비즈니스의 빠른 확장 덕분에 급등했습니다. 정보에 정통한 소식통에 따르면, 2023년 말까지 이 회사의 연간 수익률은 약 10억 달러에 이를 것으로 예상되지만, 올해 들어 30% 성장했습니다. 그러나 Anthropic은 구체적인 수익 상황에 대해 언급하지 않았습니다. 새로운 자금 조달은 차세대 AI 모델 개발, 컴퓨팅 능력 확장, AI 안전 연구 강화, 그리고 아시아 및 유럽 시장 확장을 위해 사용될 예정입니다. 지난주, Anthropic은 더 발전된 AI 모델 Sonnet을 출시했으며, 소프트웨어 프로그래밍 작업을 자동화할 수 있는 새로운 AI 에이전트를 발표했습니다. 이러한 조치는 AI 연구 개발에서의 최전선 혁신 능력을 더욱 부각시켰습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.