Dark
Light
06.12.2025
В ИИ-google-gemini-нашли-уязвимость,-которая-позволяла-запускать-вредоносный-код
В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код

В ИИ Google Gemini нашли уязвимость, которая позволяла запускать вредоносный код

30.07.2025

В новой программе Google Gemini CLI обнаружили серьёзную уязвимость, которая могла позволить злоумышленникам запускать вредоносные команды на компьютерах разработчиков без их ведома.

Gemini CLI — это инструмент, который позволяет программистам общаться с искусственным интеллектом Google прямо через командную строку. Он может читать код, давать советы и запускать команды на устройстве пользователя.

Проблема заключалась в том, что Gemini автоматически выполнял команды из списка доверенных. Хакеры могли спрятать вредоносные инструкции рядом с обычными командами в файлах, которые Gemini читает, например, в README.md. Так вредоносный код мог украсть личные данные или установить скрытый доступ.

Пользователь при этом не получал никаких предупреждений, так как Gemini считал команды безопасными. Злоумышленники могли использовать хитрую маскировку, чтобы скрыть вредоносные команды от глаз пользователя.

Google уже выпустила обновление Gemini CLI версии 0.1.14, в котором эта ошибка исправлена.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Российские-разработчики-улучшили-распознавание-речи ИИ-в шумной-среде
Предыдущая история

Российские разработчики улучшили распознавание речи ИИ в шумной среде

Планетарная-диета-оказалась-лучшей-для-снижения-риска-развития-рака-лёгких
Next Story

Планетарная диета оказалась лучшей для снижения риска развития рака лёгких

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss