Уязвимость в Gemini CLI от Google позволяла злоумышленникам скрытно выполнять вредоносные команды и воровать данные с компьютеров разработчиков, используя разрешенные программы. Уязвимость была обнаружена и сообщена Google компанией Tracebit 27 июня. Техногигант выпустил исправление в версии 0, которая стала доступна 25 июля. Gemini CLI, впервые выпущенный 25 июня 2025 года, – это инструмент интерфейса командной строки, разработанный Google, который позволяет разработчикам напрямую взаимодействовать с ИИ Gemini от Google через терминал. Предназначен для помощи в решении задач, связанных с программированием, путем загрузки файлов проекта в «контекст» и последующего взаимодействия с большой языковой моделью (LLM) с помощью естественного языка. Инструмент может давать рекомендации, писать код и даже выполнять команды локально, предварительно спросив пользователя или используя механизм разрешенных списков. Исследователи Tracebit, изучившие новый инструмент сразу после его выхода, обнаружил
Уязвимость в Gemini CLI позволял скрытно выполнять вредоносный код
31 июля 202531 июл 2025
3 мин