研究人員在不到48小時內發(fā)現Google新推出的Gemini CLI編程助手存在嚴重安全漏洞,攻擊者可利用默認配置悄無聲息地竊取敏感數據。該漏洞通過提示注入攻擊實現,將惡意指令隱藏在README文件中,繞過安全控制機制執(zhí)行危險命令。攻擊者只需誘導用戶描述惡意代碼包并將無害命令添加到允許列表即可成功。Google已發(fā)布修復補丁并將其列為最高優(yōu)先級。
北京第二十六維信息技術有限公司(至頂網)版權所有. 京ICP備15039648號-7 京ICP證161336號京公網安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網上有害信息舉報專區(qū):https://www.12377.cn