Рубріки: Новини

Помилка в інструменті кодування Gemini CLI дозволяє хакерам викрадати облікові дані розробника

Дмитро Сімагін

Дослідники кібербезпеки з компанії Tracebit виявили критичну вразливість в інструменті кодування Gemini CLI. Вона дозволяє непомітно виконувати шкідливі команди при перегляді коду. Про це повідомляє Ars Technica.

Google Gemini CLI — це інструмент командного рядка, який підключається до Gemini 2.5 Pro, найсучаснішої LLM-моделі Google для кодування та симуляції мислення. Gemini CLI схожий на Gemini Code Assist, за винятком того, що він створює або змінює код у вікні терміналу, а не в текстовому редакторі. 

Співробітник Tracebit Сем Кокс розповів, що хакер сховав prompt-injection у файл README.md. Як правило, розробники перевіряють текст у цих файлах менш уважно, ніж програмний код. Однак, виявилось, що два десятки рядків природною мовою у файлі README використовували низку вразливостей, які, будучи об’єднаними разом, змушували інструмент Gemini CLI непомітно вводити команди у вікно команд користувача. Вони змушували пристрій розробника підключатися до сервера, контрольованого зловмисником, і передавати йому облікові дані. 

Після отримання першого звіту 27 червня компанія Google призначила виявленій вразливості пріоритет два і четвертий рівень серйозності в рамках програми Bug Hunters. Через три тижні Google перекласифікувала вразливість як критичну і таку, що потребує термінової та негайної уваги, оскільки вона може призвести до значного витоку даних, несанкціонованого доступу або виконання довільного коду.

Розробникам, які використовують інструмент Gemini CLI, рекомендується оновитися до версії Gemini 0.1.14, до якої додано механізми захисту від виконання команд оболонки та реалізовано заходи проти описаної атаки.

Останні статті

Хакери атакують Python-розробників, використовуючи фейковий сайт PyPI

Організація Python Software Foundation попередила розробників, що хакери намагаються викрасти їхні облікові дані за допомогою…

31.07.2025

Mistral запускає повний стек кодування на базі Codestral 25.08

Компанія Mistral випустила повний стек кодування зі штучним інтелектом на базі нової LLM-моделі Codestral 25.08,…

31.07.2025

Microsoft: інструментом GitHub Copilot користуються 20 мільйонів розробників

Інструментом для кодування GitHub Copilot користується понад 20 мільйонів розробників з усього світу. Про це…

31.07.2025

ІТ-компанія NIX подала судовий позов проти львівської N-iX. Причина — схожість назв

Харківська IT-компанія NIX хоче скасувати свідоцтво львівської компанії N-iX на торгівельну марку «N-X» через подібну…

30.07.2025

У ChatGPT з’явиться режим «вчителя»

Чат-бот на основі штучного інтелекту ChatGPT запускає режим «навчання». Це дозволить крок за кроком вирішувати…

30.07.2025

Нові функції Telegram: платний пошук, рейтинг акаунтів, продаж подарунків

Аналіз коду бета-версії Telegram (v11.14.0) виявив кілька нових функцій, про які за кілька тижнів буде…

30.07.2025