Ошибка в интерфейсе Gemini позволяла запускать вредоносный код

cryptonews.ru發佈於 2025-07-24更新於 2025-07-30

Сервис кибербезопасности Tracebit обнаружил критическую уязвимость в Google Gemini CLI. Она позволяет незаметно выполнять вредоносные команды, если пользователь просматривает подозрительный код с помощью нейросети.

Google Gemini CLI — это инструмент командной строки (Command Line Interface), который позволяет разработчикам взаимодействовать с ИИ-моделью Gemini от Google напрямую из терминала. Он позволяет:

  • анализировать, интерпретировать и генерировать код с помощью ИИ;
  • принимать текстовые команды от пользователя и отправлять их в модель Gemini для получения ответов;
  • обозревать чужой код, генерировать функции, исправлять ошибки и выполнять другую инженерную работу — прямо в терминале.

Сотрудник Tracebit Сэм Кокс рассказал, что «из-за токсичного сочетания некорректной валидации, внедрения команд через промпт и вводящего в заблуждение интерфейса, просмотр кода стабильно приводит к тихому выполнению вредоносных команд».

Спрятав «инъекцию» промпта в файл README.md, который также содержал полный текст лицензии GNU Public Licence и прилагался к безопасному скрипту на Python, эксперт смог заставить Gemini передать учетные данные с помощью команд env и curl на удаленный сервер, ожидающий подключения.

Источник: Tracebit.

Изначально Google присвоил обнаруженной Коксом уязвимости приоритет два и четвертый уровень серьезности в рамках программы Bug Hunters после получения отчета 27 июня.

Около трех недель спустя корпорация переклассифицировала уязвимость как самую серьезную и требующую срочного и немедленного внимания, поскольку она может привести к значительной утечке данных, несанкционированному доступу или выполнению произвольного кода.

Пользователям рекомендуется обновиться до версии Gemini 0.1.14, в которой добавлены механизмы защиты от выполнения команд оболочки и реализованы меры против описанной атаки.

Включение «песочницы» — изолированной среды, которая защищает систему пользователя — также предотвращает атаку, обнаруженную Коксом.

Однако после установки Gemini CLI по умолчанию запускается без песочницы.

Напомним, в июне ИИ-инструмент Xbow возглавил таблицу белых хакеров, которые обнаружили и сообщили о наибольшем количестве уязвимостей в ПО крупных компаний.

你可能也喜歡

Pando Rings预言机黑客重现公众视野,将ETH转向Tornado Cash

与2022年Pando Rings预言机黑客攻击相关的钱包在休眠两个月后,于8月18日被重新激活。该黑客通过CoW协议将300万DAI兑换为约1570枚ETH(价值约300万美元),并已将其中800枚ETH(约152万美元)通过8笔交易存入隐私混合器Tornado Cash。 此次交易是2022年11月该黑客攻击事件的延续。当时,黑客通过操纵Pando旗下AMM协议4swap中sBTC-WBTC流动性代币的价格,试图盗取价值约7000万美元的加密货币,最终成功转移了约2190万美元的资产。Pando随后与Mixin Network及安全公司合作冻结了剩余超过5000万美元的资产,并暂停了所有服务直至修复漏洞。 此后,该地址在2026年6月也曾活跃,用1000万DAI购入6243枚ETH。本周的行动表明其策略未变:在适当时机将盗取的稳定币兑换为ETH,并寻找最佳处置时机。不同的是,本次资金最终流向了Tornado Cash以混淆踪迹。 值得注意的是,在黑客钱包激活前三天(8月15日),Pando宣布将停止协议支持,其DeFi产品将由Mixin接管维护,目前Pando Rings仅支持还款和取回抵押品。行业分析显示,自2022年后,此类预言机操纵攻击在DeFi安全事件中的占比已从近19%大幅下降至不足1%,此次事件更像是旧时代安全漏洞的余波。 该案例凸显了DeFi领域的一个长期趋势:被盗资产可能隐匿数年,随后因市场条件、流动性或洗钱路径变化而被重新激活和转移。尽管通过Tornado Cash等隐私工具处理,但大额资金流动仍会受到监控关注。

cryptonews.ru39 分鐘前

Pando Rings预言机黑客重现公众视野,将ETH转向Tornado Cash

cryptonews.ru39 分鐘前

交易

現貨
活动图片