观音菩萨是属什么生肖| 2型糖尿病吃什么药降糖效果好| 晚上喝红酒配什么小吃| 花旦是什么意思| 太阳黑子是什么东西| 梦见自己假牙掉了是什么意思| 荔枝不能和什么一起吃| 捷字五行属什么| 什么是阴蒂| 7点到9点是什么时辰| 发烧看什么科室| 月经期生气会造成什么后果| 高尿酸血症是什么病| 温州有什么特产| 手胀是什么原因| 前列腺肥大吃什么药效果最好| 胆固醇高会引起什么病| 高铁座位为什么没有e| 每天一杯蜂蜜水有什么好处| 血常规可以查出什么病| 早餐吃什么有营养| 捉代表什么生肖| 术后吃什么补元气| 膀胱充盈欠佳是什么意思| 激素六项挂什么科| 胆汁反流是什么意思| jet是什么意思| 6月25是什么星座| 吃红薯有什么好处| 儿童肚子疼挂什么科| 梦见自己生病住院了是什么意思| 大牙什么时候换| 总价包干是什么意思| 什么玉便宜又养人| 吃槟榔有什么好处和坏处| 玻璃水是干什么用的| 苍茫的天涯是我的爱是什么歌| 政治庇护是什么意思| 油价什么时候调整| 土龙是什么| bgo是什么意思| asmr是什么| 孕囊是什么样的图片| ats是什么意思| 增加骨密度吃什么药| 什么地散步| 尿频吃什么药最好| 足跟血筛查什么疾病| 柳是什么生肖| ur品牌属于什么档次| 供血不足吃什么药效果最好| 指腹脱皮是什么原因| 安之若素什么意思| 肺炎可以吃什么水果| 汗斑用什么药膏好| 五行什么意思| 噗噗是什么意思| gd什么意思| 酸菜吃多了有什么危害| 六月二号什么星座| 头顶疼是什么原因引起的| 长可以加什么偏旁| 骨质疏松打什么针| 利是是什么意思| 小儿拉肚子吃什么药好得快| 马什么坡| 审时度势是什么意思| 耐药菌感染什么意思| 整编师和师有什么区别| 晚来天欲雪能饮一杯无什么意思| 纳豆是什么东西| 保妇康栓是治疗什么的| 荷兰豆炒什么好吃| 植脂末是什么东西| 什么眉什么脸| 榴莲与什么食物相克| 移花接木的意思是什么| 奔波是什么意思| 头孢和什么不能一起吃| 父亲节该送什么礼物| ce是什么元素| 什么的武松| 一什么手表| 撸猫是什么意思| utc是什么意思| pv是什么材质| 炖羊肉放什么| 腱鞘炎用什么药最好| 什么平什么静| 腰椎间盘突出看什么科| 脑干出血是什么原因造成的| 大便培养是检查什么的| 古代警察叫什么| 发小是什么意思| 减肥吃什么药瘦得快| 尿骚味重是什么原因| 头晕什么原因引起的| 6月29日是什么星座| 9k金是什么意思| 梗阻性黄疸是什么病| 蛋白粉有什么营养| 什么门不能开| 健康证都检查什么项目| 柳仙是什么仙| 辣椒炭疽病用什么药| 偶发室性早搏什么意思| 领证需要准备什么| 手热脚热是什么原因| 浑身发抖是什么原因| 创伤弧菌用什么抗生素| 煜字五行属什么| 手掌红是什么原因| 甲氰咪胍又叫什么| 醉酒当歌什么意思| 嘴唇肿起来一般是什么原因引起的| 恐龙生活在什么时代| 为什么会闰月| 什么叫葡萄胎| 什么是潜意识| 避孕套是什么| 齐天大圣是什么意思| 试管婴儿是什么| 11月份是什么星座| 莓茶属于什么茶| 吃什么最补肾壮阳| 99足银是什么意思| 听什么音乐容易入睡| 结石挂什么科| 什么叫阴阳水| 橘络的功效与作用是什么| 鱼胶是鱼的什么部位| rng是什么意思| 吃什么升血压最快| 生理期吃什么水果比较好| 振五行属什么| 吃什么能补头发| 健康证照片用什么底色| 侍寝是什么意思| 梦见腿断了是什么意思| 大步向前走永远不回头是什么歌| 什么是假性狐臭| 上海属于什么方向| 男人黑眼圈很重是什么原因| 补睾丸吃什么药最好| 用盐洗脸有什么好处| 梦见丧尸是什么预兆| 梦见梅花鹿是什么预兆| 吃什么不掉头发| 咏柳是什么意思| 男人嘴小代表什么意思| 肥达氏反应检查什么病| 惨烈是什么意思| 什么叫闭合性跌打损伤| 新型冠状病毒有什么症状| 什么样的人容易得结石| 1987年什么命| 犯病是什么意思| 什么春白雪| 瑜伽是什么意思| 胸口闷闷的有点疼是什么原因| 外阴灼热用什么药| 梦见买楼房有什么预兆| 畸胎瘤是什么意思| 什么原因导致缺钾| 三手烟是什么意思| 蒌蒿是什么| 宫腔镜检查主要查什么| 孔子姓什么名什么| 市法院院长是什么级别| 霍金什么病| 什么食物胆固醇含量高| 东华帝君的真身是什么| 喝黑芝麻糊有什么好处| 钊字五行属什么| 解脲脲原体是什么意思| 双生什么意思| 缺维生素b有什么症状| 喝酒头疼是什么原因| 为什么佛山有三个车牌| 7月6日是什么节日| 背痛是什么原因| 唇裂是什么原因造成的| 老生常谈是什么意思| 膝盖后面叫什么部位| 对别人竖中指是什么意思| 鳞癌是什么意思| 米其林是什么意思| 什么食物补钙效果最好最快| 困惑是什么意思| 无私是什么意思| 川崎病是什么原因引起的| 肛门指检是检查什么| 胎儿宫内缺氧孕妇有什么症状| 精字五行属什么| 属龙女和什么属相最配| 养什么能清理鱼缸粪便| 抽血前喝水有什么影响| 7.4是什么星座| 治疗舌苔白厚用什么药| 甲状腺结节有什么症状表现| 病理性骨折是什么意思| 什么是子宫内膜异位症| 不是什么| 调味茶和茶有什么区别| 焦虑症吃什么药最好| 胃息肉有什么症状| 出汗多吃什么药| 住院送什么花好| 人是什么结构| 国保大队是干什么的| 红线是什么意思| 四季春是什么茶| 降血脂吃什么食物| 激素是什么东西| 生吃胡萝卜有什么好处和坏处| 草字头占读什么| 一个火一个斤念什么| 42是什么生肖| 上呼吸道感染吃什么药| 咿呀咿呀哟是什么歌| 口臭为什么| 健康的舌苔是什么样的| 备孕要注意些什么| 83年属什么| 啄木鸟为什么不会脑震荡| 为什么低烧比高烧可怕| 5点到7点是什么时辰| 榴莲什么季节成熟| eur是什么意思| 开除党籍有什么后果| 智商140是什么水平| 什么治咳嗽最快最有效| 448是什么意思| 肌酸激酶偏高说明什么| 巩膜是什么部位| 轻度抑郁症吃什么药| 什么是溶血性贫血| 胆汁酸高吃什么药| 吃什么降胆固醇| 分娩是什么意思| 何辅堂是什么电视剧| 萝卜什么时候种| 郑州有什么好吃的| 比例是什么| 风水宝地是什么意思| 有什么无什么的成语| 硌脚是什么意思| 植物神经紊乱吃什么中成药| 食管裂孔疝是什么原因造成的| 罗勒叶在中国叫什么| 腐竹炒什么好吃| 什么样的天山| 黄历破屋是什么意思| 狸猫换太子是什么意思| bpd是胎儿的什么| 回头是岸是什么意思| 小便泡沫多是什么原因| 净高是什么意思| 为什么睡觉流口水很臭| 吃洋葱对身体有什么好处| 法警是什么编制| 黄瓜和什么一起炒好吃| 世界上最大的湖泊是什么湖| 海王星是什么颜色| 百度

Americas

Asia

Oceania

美最新隐身无人机首飞可载核弹 航程超中国云影3倍

News
Jul 29, 20254 mins

Critical flaw in new tool could allow attackers to steal data at will from developers working with untrusted repositories.

百度 在华福即将迎来80年华诞的同时,下属企业京州华福却陷入巨大困境,华福董事长林满江派齐本安前往京州帮助企业脱困。

Gemini
Credit: Sadi-Santos - shutterstock.com

It’s barely been out for a month and already security researchers have discovered a prompt injection vulnerability in Google’s Gemini command line interface (CLI) AI agent that could be exploited to steal sensitive data such as credentials and API keys from unwary developers.

Gemini CLI integrates Google’s LLM with traditional command line tools such as PowerShell or Bash. This allows developers to use natural language prompts to speed up tasks such as analyzing and debugging code, generating documentation, and understanding new repositories (“repos”).

However, within two days of its release on June 25, UK cloud threat detection vendor Tracebit had already spotted the software’s first security weaknesses, which developers might encounter when studying unverified open source repos for the first time.

In the proof of concept, the malicious prompts were delivered using an innocuous looking README.md GNU Public License file of the sort that would be part of any open source repo.

The researchers then uncovered a combination of smaller weaknesses that could be exploited together to run malicious shell commands without the user’s knowledge.

Allowlist exploit

The first weakness is that Gemini CLI sensibly allows users to allowlist frequent commands — for example, grep — to avoid constant do you want to allow this? re-prompts. It’s a helpful facility, except that Gemini CLI’s allowlisting couldn’t distinguish between the legitimate grep and a malicious command masquerading as grep.

Because minimal validation was performed, this would allow an attacker to execute any malicious command they wanted, all without the need to re-prompt.

“[That could include] a grep command followed by a command to silently exfiltrate all the user’s environment variables (possibly containing secrets) to a remote server. The malicious command could be anything (installing a remote shell, deleting files, etc),” wrote Tracebit’s Sam Cox.

Granted, the command would execute without a re-prompt, but wouldn’t the user still notice it as it runs in the CLI? If so, this would expose the attacker even if the command had successfully run.

Unfortunately, Tracebit discovered that malicious commands could be hidden in Gemini CLI by packing the command line with blank characters, pushing the malicious commands out of the user’s sight.

“It’s the combination of prompt injection, poor UX considerations that don’t surface risky commands, and insufficient validation on risky commands. When combined, the effects are significant and undetectable,” said Cox.  

The same attack failed on rival tools: “When attempting this attack against other AI code tools, we found multiple layers of protections that made it impossible,” Tracebit found.

Developers beware

AI tools are all about speeding up and automating tedious and time consuming tasks. However, they also do the same thing for prompt injection attackers. The exploit documented by Tracebit involves assumptions, but not unreasonable ones, that an attacker could exploit under real-world conditions. Meanwhile, the hunt is already underway to find prompt injection flaws across a wide range of contexts and tools.

In short, while Tracebit’s flaw is the first discovered in Gemini CLI, it is probably not the last. The flaws, classified by Google as a high severity (V1) and priority fix (P1), were patched in Gemini CLI v0.1.14 released on July 25, which is why we’re hearing about it now.

Beyond updating to the patched version of Gemini CLI, the best advice is always to run tools in sandbox mode to isolate them from the host system. Google’s response to the disclosure, sent to Tracebit, underlined the latter point:

“Our security model for the CLI is centered on providing robust, multi-layered sandboxing. We offer integrations with Docker, Podman, and macOS Seatbelt, and even provide pre-built containers that Gemini CLI can use automatically for seamless protection,” the Google Vulnerability Disclosure Program (VDP) team told Tracebit. “For any user who chooses not to use sandboxing, we ensure this is highly visible by displaying a persistent warning in red text throughout their session.” 

John E. Dunn is a veteran cybersecurity reporter, specializing in crisis response, ransomware, data breaches, encryption, quantum computing and QKD, DevSecOps, managed services, cybersecurity in education, retail cybersecurity, vulnerability reporting, and cybersecurity ethics.

John is a former editor of the UK editions of Personal Computer Magazine, LAN Magazine, and Network World. In 2003 he co-founded Techworld, since when he has covered cybersecurity and business computing for a range of publications including Computerworld, Forbes, Naked Security, The Register, and The Times.

More from this author

我想成为一个什么样的人 阿托伐他汀治什么病 霜降是什么季节 金丝檀木是什么木 精是什么意思
霸是什么生肖 男人嘴小代表什么意思 溜冰是什么意思 和硕是什么意思 alcon是什么牌子
蒜薹和蒜苔有什么区别 qs是什么 三界牌是什么 左肾窦分离是什么意思 新生儿吐奶是什么原因
mra是什么药 越来越瘦是什么原因 支架后吃什么药 端午节有什么活动 禾末念什么
国师是什么职位hcv8jop8ns5r.cn trace是什么意思hcv9jop1ns4r.cn 血糖高会有什么症状hcv7jop5ns1r.cn 道字五行属什么hcv8jop7ns3r.cn 幽门螺旋杆菌感染有什么症状hcv8jop1ns1r.cn
献血之后吃什么比较好hcv8jop4ns7r.cn 接触隔离什么意思hcv9jop8ns0r.cn 足跟血筛查什么疾病hcv8jop1ns5r.cn 肝癌是什么症状96micro.com 寒门什么意思hcv9jop3ns1r.cn
胆结石有什么症状hcv9jop6ns6r.cn 产值是什么hcv9jop1ns2r.cn 拉屎拉出血是什么原因hcv7jop9ns6r.cn 宫颈纳氏囊肿是什么hcv9jop3ns1r.cn 什么是湿气重hcv7jop5ns4r.cn
为什么头发会变白hcv9jop4ns9r.cn 牛油果什么时候吃最好hcv9jop7ns2r.cn 糖尿病患者主食应该吃什么hcv8jop2ns0r.cn 烤冷面是什么材料做的hcv9jop2ns3r.cn 大便干燥吃什么药hcv9jop7ns3r.cn
百度