TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Основное предупреждение о безопасности для разработчиков, использующих Близнецы

byKerem Gülen
30/07/2025
in Tech
Reading Time: 1 min read
Основное предупреждение о безопасности для разработчиков, использующих Близнецы
Share on FacebookShare on Twitter

Критическая уязвимость безопасности была обнаружена в инструменте Google Gemini CLI, всего через несколько дней после запуска 25 июня 2025 года. Исследователи кибербезопасности от кибербезопасности от Tracebit Определил недостаток, который мог бы позволить субъектам угроз целевым разработчикам программного обеспечения с вредоносной программой и конфилтратной конфиденциальной информацией с их устройств без обнаружения.

Инструмент Gemini CLI предназначен для того, чтобы позволить разработчикам взаимодействовать с ИИ Google непосредственно из командной строки, предоставляя предложения кода и выполняя команды на устройстве пользователя. Уязвимость проистекает из способности инструмента автоматически запускать команды из списка разрешений. Исследователи обнаружили, что вредоносные инструкции могут быть скрыты в файлах, которые читает Gemini, такие как файлы readme.md.

Согласно Tracebit, злоумышленники могли бы соединить, казалось бы, безвредные команды со злыми, используя трюки форматирования, чтобы скрыть опасный код. При тестировании исследователи продемонстрировали, как злонамеренная команда может экфильтратировать конфиденциальную информацию, такую как системные переменные или учетные данные, на сторонний сервер без знаний или одобрения пользователя. «Злоусоваленная команда может быть чем угодно (установка удаленной оболочки, удаление файлов и т. Д.)», – объяснили исследователи.

  Обзор Amazon Luna: производительность, цена и многое другое

В то время как атака требовала некоторой настройки, включая надежное команду в списке разрешений, она представляла значительный риск для ничего не подозревающих разработчиков. С тех пор Google обратился к уязвимости с выпуском версии 0.1.14. Пользователям настоятельно рекомендуется немедленно обновлять эту версию или более новею и избегать запуска CLI Gemini в ненадежном коде, если только в безопасной тестовой среде.

Source: Основное предупреждение о безопасности для разработчиков, использующих Близнецы

Related Posts

Amazon собирается запустить вторую волну корпоративных увольнений на следующей неделе

Amazon собирается запустить вторую волну корпоративных увольнений на следующей неделе

Поиск Google добавляет "Личный интеллект" в режим AI

Поиск Google добавляет "Личный интеллект" в режим AI

JBL выходит на рынок практических усилителей с технологией разделения стволов на основе искусственного интеллекта

JBL выходит на рынок практических усилителей с технологией разделения стволов на основе искусственного интеллекта

Oracle и Silver Lake возглавили консорциум в знаковой сделке TikTok в США

Oracle и Silver Lake возглавили консорциум в знаковой сделке TikTok в США

Amazon собирается запустить вторую волну корпоративных увольнений на следующей неделе
Tech

Amazon собирается запустить вторую волну корпоративных увольнений на следующей неделе

Поиск Google добавляет "Личный интеллект" в режим AI
Tech

Поиск Google добавляет "Личный интеллект" в режим AI

JBL выходит на рынок практических усилителей с технологией разделения стволов на основе искусственного интеллекта
Tech

JBL выходит на рынок практических усилителей с технологией разделения стволов на основе искусственного интеллекта

Oracle и Silver Lake возглавили консорциум в знаковой сделке TikTok в США
Tech

Oracle и Silver Lake возглавили консорциум в знаковой сделке TikTok в США

Substack запускает телевизионное приложение для платформ Apple и Google
Tech

Substack запускает телевизионное приложение для платформ Apple и Google

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.