Ошибка в интерфейсе Gemini позволяла запускать вредоносный код

cryptonews.ruPublicado a 2025-07-24Actualizado a 2025-07-30

Сервис кибербезопасности Tracebit обнаружил критическую уязвимость в Google Gemini CLI. Она позволяет незаметно выполнять вредоносные команды, если пользователь просматривает подозрительный код с помощью нейросети.

Google Gemini CLI — это инструмент командной строки (Command Line Interface), который позволяет разработчикам взаимодействовать с ИИ-моделью Gemini от Google напрямую из терминала. Он позволяет:

  • анализировать, интерпретировать и генерировать код с помощью ИИ;
  • принимать текстовые команды от пользователя и отправлять их в модель Gemini для получения ответов;
  • обозревать чужой код, генерировать функции, исправлять ошибки и выполнять другую инженерную работу — прямо в терминале.

Сотрудник Tracebit Сэм Кокс рассказал, что «из-за токсичного сочетания некорректной валидации, внедрения команд через промпт и вводящего в заблуждение интерфейса, просмотр кода стабильно приводит к тихому выполнению вредоносных команд».

Спрятав «инъекцию» промпта в файл README.md, который также содержал полный текст лицензии GNU Public Licence и прилагался к безопасному скрипту на Python, эксперт смог заставить Gemini передать учетные данные с помощью команд env и curl на удаленный сервер, ожидающий подключения.

Источник: Tracebit.

Изначально Google присвоил обнаруженной Коксом уязвимости приоритет два и четвертый уровень серьезности в рамках программы Bug Hunters после получения отчета 27 июня.

Около трех недель спустя корпорация переклассифицировала уязвимость как самую серьезную и требующую срочного и немедленного внимания, поскольку она может привести к значительной утечке данных, несанкционированному доступу или выполнению произвольного кода.

Пользователям рекомендуется обновиться до версии Gemini 0.1.14, в которой добавлены механизмы защиты от выполнения команд оболочки и реализованы меры против описанной атаки.

Включение «песочницы» — изолированной среды, которая защищает систему пользователя — также предотвращает атаку, обнаруженную Коксом.

Однако после установки Gemini CLI по умолчанию запускается без песочницы.

Напомним, в июне ИИ-инструмент Xbow возглавил таблицу белых хакеров, которые обнаружили и сообщили о наибольшем количестве уязвимостей в ПО крупных компаний.

Lecturas Relacionadas

Notas del podcast | Conversación con Matt, CIO de Bitwise: Si ahora tienes una asignación del 0% en cripto, es como estar activamente bajista frente al futuro mercado

Notas de Podcast | Conversación con Matt Hougan, CIO de Bitwise: Si tienes 0% exposición a cripto ahora, estás apostando activamente en contra del mercado futuro. En este podcast, Matt Hougan, CIO de Bitwise, argumenta que, aunque el mercado de criptomonedas ha caído un 50% desde máximos, Wall Street está completamente comprometido. Evidencia esto con el anuncio de fondos tokenizados de BlackRock en Ethereum tras el retraso de la ley CLARITY Act. Hougan destaca que grandes gestores de patrimonios como Wells Fargo y UBS ven las criptomonedas como una clase de activos a 10 años, ignorando la volatilidad a corto plazo. Su análisis clave: BTC ha dejado de reaccionar a malas noticias, señal de que el mercado bajista podría haber terminado. Además, sostiene que una asignación del 0% a cripto no es neutral, sino una apuesta activa en su contra, ya que el peso neutral global debería ser ~2%. Recomienda una asignación del 5% para obtener beneficios de diversificación con un riesgo mínimo añadido. Hougan también analiza la tokenización de activos, prediciendo un crecimiento masivo una vez se resuelvan las barreras regulatorias, y comparte su precio objetivo de $8000 para ETH. Concluye que, en el contexto actual, no tener exposición a criptomonedas supone un riesgo significativo de oportunidad.

marsbitHace 21 min(s)

Notas del podcast | Conversación con Matt, CIO de Bitwise: Si ahora tienes una asignación del 0% en cripto, es como estar activamente bajista frente al futuro mercado

marsbitHace 21 min(s)

Anthropic, Dario Amodei, y la «última empresa privada»

Sobre Dario Amodei, fundador de Anthropic, circulan dos narrativas opuestas pero plausibles: es el vigilante más lúcido de la era que advierte sobre los peligros de la IA superinteligente, o el hombre de mayor ambición en Silicon Valley que acelera hacia ese mismo futuro. Él ve la IA como la herramienta definitiva para acelerar el progreso científico, inspirado por la pérdida de su padre, que no pudo esperar a una cura. En OpenAI, aprendió que construir modelos no equivale a controlar su destino, lo que lo llevó a fundar Anthropic con una misión: desarrollar la IA más avanzada, pero de forma "segura y responsable". Anthropic busca definir los estándares de seguridad, desde la "IA Constitucional" que programa valores en los modelos, hasta políticas de expansión responsable. Sin embargo, esto concentra un poder sin precedentes: la empresa actúa como jugador, árbitro y regulador, decidiendo qué es seguro, ético y cómo debe distribuirse el beneficio de la IA. Amodei argumenta que este poder es necesario. En su visión, la IA traerá una revolución biomédica, pero también debe asegurar la supremacía tecnológica de EE.UU. y sus aliados, controlando el acceso a chips y capacidad de cómputo. Así, su promesa de un futuro beneficioso para todos está condicionada a un orden mundial unipolar liderado por Occidente. Critica abiertamente los riesgos del poder corporativo en IA, pero cada solución que propone termina otorgando más influencia a Anthropic. Una reciente controversia surgió con la afirmación de que Amodei habría dicho que Anthropic podría convertirse en "la última empresa privada del mundo", una visión de concentración extrema de poder que él no negó directamente, sino que respondió enfatizando la necesidad de que la IA cumpla su gran promesa: curar enfermedades como el cáncer. La paradoja final persiste: el hombre que más claramente ve los peligros de la IA superinteligente está, según su propia lógica, destinado a ser el único lo suficientemente confiable para controlarla, acelerando hacia el futuro que advierte para decidir cuándo y cómo detenerse.

marsbitHace 29 min(s)

Anthropic, Dario Amodei, y la «última empresa privada»

marsbitHace 29 min(s)

Adquisición de ETF de Bitcoin por Jane Street por 990 millones de dólares atrae nuevamente la atención sobre uno de los principales creadores de mercado

La empresa de market making Jane Street ha informado a la SEC que posee participaciones en ETFs de Bitcoin por valor de más de 990 millones de dólares (unos 15.394 BTC). Esta posición es significativa, ya que Jane Street no es solo un inversor institucional más, sino también uno de los principales creadores de mercado para estos propios ETFs, lo que sitúa su actividad comercial cerca de donde se forman los precios del Bitcoin. La compañía redujo su exposición en 10.800 BTC en el primer trimestre de 2026, un período con importantes salidas de capital. La mayor parte de su inversión está en el ETF de BlackRock, el mayor del mercado. Este anuncio llega tras un mes de julio en el que Jane Street registró unas pérdidas inusuales de unos 15.000 millones de dólares, relacionadas en parte con inversiones en IA, aunque la empresa mantiene un sólido desempeño anual. El contexto actual añade interés: el precio del Bitcoin ha caído aproximadamente un 50% desde su máximo de octubre de 2025. Los análisis de firmas como BlackRock y CoinShares atribuyen parte de la corrección a una reducción del apalancamiento en el sector. Como principal proveedor de liquidez y gran tenedor de ETFs de Bitcoin, los movimientos de Jane Street son un indicador clave para observar la evolución de la adopción institucional de la criptomoneda.

cryptonews.ruHace 39 min(s)

Adquisición de ETF de Bitcoin por Jane Street por 990 millones de dólares atrae nuevamente la atención sobre uno de los principales creadores de mercado

cryptonews.ruHace 39 min(s)

Trading

Spot
活动图片