Всего за 48 часов после релиза нового инструмента Google — Gemini CLI — исследователи из компании Tracebit обнаружили критическую уязвимость, позволявшую злоумышленникам тайно красть конфиденциальные данные с компьютеров пользователей. Проблема заключалась в том, что атакующий мог заставить инструмент выполнять опасные команды без ведома разработчика, просто замаскировав их в безобидном пакете кода. Gemini CLI — это бесплатный и открытый инструмент на базе ИИ, который помогает разработчикам писать код прямо в терминале. Он работает с моделью Gemini 2.5 Pro, самой продвинутой версией от Google. По сути, это аналог Gemini Code Assist, но с интеграцией в командную строку, а не в редактор кода. Уже 27 июня, через два дня после публикации новости о запуске Gemini CLI, специалисты Tracebit разработали эксплойт, обходящий встроенные механизмы защиты. Для осуществления атаки требовалось всего два действия со стороны пользователя: Сам пакет выглядел совершенно безобидно — как миллионы других в
Уязвимость в инструменте Gemini CLI позволяла хакерам тайно запускать вредоносные команды
31 июля 202531 июл 2025
2 мин