Рубріки: Новини

Помилка в інструменті кодування Gemini CLI дозволяє хакерам викрадати облікові дані розробника

Дмитро Сімагін

Дослідники кібербезпеки з компанії Tracebit виявили критичну вразливість в інструменті кодування Gemini CLI. Вона дозволяє непомітно виконувати шкідливі команди при перегляді коду. Про це повідомляє Ars Technica.

Google Gemini CLI — це інструмент командного рядка, який підключається до Gemini 2.5 Pro, найсучаснішої LLM-моделі Google для кодування та симуляції мислення. Gemini CLI схожий на Gemini Code Assist, за винятком того, що він створює або змінює код у вікні терміналу, а не в текстовому редакторі. 

Співробітник Tracebit Сем Кокс розповів, що хакер сховав prompt-injection у файл README.md. Як правило, розробники перевіряють текст у цих файлах менш уважно, ніж програмний код. Однак, виявилось, що два десятки рядків природною мовою у файлі README використовували низку вразливостей, які, будучи об’єднаними разом, змушували інструмент Gemini CLI непомітно вводити команди у вікно команд користувача. Вони змушували пристрій розробника підключатися до сервера, контрольованого зловмисником, і передавати йому облікові дані. 

Після отримання першого звіту 27 червня компанія Google призначила виявленій вразливості пріоритет два і четвертий рівень серйозності в рамках програми Bug Hunters. Через три тижні Google перекласифікувала вразливість як критичну і таку, що потребує термінової та негайної уваги, оскільки вона може призвести до значного витоку даних, несанкціонованого доступу або виконання довільного коду.

Розробникам, які використовують інструмент Gemini CLI, рекомендується оновитися до версії Gemini 0.1.14, до якої додано механізми захисту від виконання команд оболонки та реалізовано заходи проти описаної атаки.

Останні статті

MiMo-V2-Pro від Xiaomi: майже наздоганяє GPT-5.2 та Opus 4.6 і коштує в 6-7 разів дешевше

Xiaomi Labs офіційно представила MiMo-V2-Pro — свою флагманську LLM-модель, яка має 1 трильйон параметрів. Бенчмарки…

19.03.2026

Meta закриє доступ до Horizon Worlds через VR. Залишиться лише мобільна версія

Віртуальний всесвіт Horizon Worlds стане недоступним через VR-гарнітуру після 15 червня 2026 року. У лютому…

19.03.2026

Голосовий UI-дизайн від Google: що вміє оновлений вайб-інструмент Stitch

Команда Google Labs представила масштабне оновлення свого експериментального інструменту Stitch, запровадивши концепцію «вайб-дизайну». Якщо коротко:…

19.03.2026

Новий тренд: Китай фінансує тисячі ШІ-компаній без найманих працівників

Влада Китаю почала субсидувати тисячі «одноосібних компаній» (One-Person Companies, OPC), які спеціалізуються на технологіях штучного…

19.03.2026

У вас є 20 000 підписників в YouTube чи TikTok? Якщо так, Facebook буде вам платити $100 щомісяця

Meta розгортає масштабну кампанію залучення топових авторів контенту з конкуруючих платформ на Facebook. Завдяки новій…

19.03.2026

Apple блокує оновлення програм вайб-кодингу в App Store

Корпорація Apple розпочала кампанію з обмеження розповсюдження застосунків, які сприяють в розробці інших програм за…

19.03.2026