ΑρχικήSecurityGemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Μια κρίσιμη ευπάθεια στο Gemini CLI της Google θα μπορούσε να επιτρέψει σε επιτιθέμενους να εκτελέσουν supply chain επιθέσεις μέσω έμμεσων prompt injections που εισάγονταν σε GitHub issues, προειδοποιεί η εταιρεία κυβερνοασφάλειας Pillar Security. Η ανακάλυψη αυτή αναδεικνύει τους σοβαρούς κινδύνους που ενέχει η ενσωμάτωση AI agents σε κρίσιμα development workflows χωρίς επαρκή μέτρα ασφάλειας.

Δείτε επίσης: DAEMON Tools Supply Chain Attack: Κυβερνητικοί οργανισμοί στο στόχαστρο

Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Το Gemini CLI είναι ο ανοιχτού κώδικα AI agent που παρέχει πρόσβαση στον βοηθό τεχνητής νοημοσύνης Gemini της Google απευθείας από το τερματικό. Η ευπάθεια, που έλαβε βαθμολογία CVSS 10/10 αλλά δεν της ανατέθηκε αναγνωριστικό CVE, υπήρχε επειδή το Gemini CLI σε λειτουργία –yolo mode αγνοούσε τις λίστες επιτρεπόμενων εργαλείων, οδηγώντας στην εκτέλεση οποιασδήποτε εντολής. Αυτή η λειτουργία σχεδιάστηκε για να επιταχύνει την ανάπτυξη αλλά δημιούργησε σοβαρό κενό ασφάλειας που θα μπορούσαν να εκμεταλλευτούν κακόβουλοι παράγοντες.

Σύμφωνα με την Pillar Security, ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί την ευπάθεια δημιουργώντας ένα δημόσιο issue σε ένα GitHub repository της Google και κρύβοντας κακόβουλα prompts στο κείμενό του. Αυτή η τεχνική, γνωστή ως indirect prompt injection, επιτρέπει στους επιτιθέμενους να χειραγωγήσουν AI systems χωρίς άμεση πρόσβαση σε αυτά. Επειδή σε λειτουργία –yolo mode όλες οι κλήσεις εργαλείων εγκρίνονται αυτόματα, ο επιτιθέμενος θα μπορούσε να αναλάβει τον έλεγχο του AI agent που σχεδιάστηκε για να κάνει αυτόματα triage των GitHub issues που υποβάλλουν οι χρήστες.

Δείτε επίσης: Η Google αποδίδει το Axios Supply Chain Attack στην UNC1069

Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Βασισμένος στις εισαγόμενες οδηγίες, ο agent θα μπορούσε να εξάγει εσωτερικά secrets από το περιβάλλον build και να τα στείλει σε έναν διακομιστή που ελέγχει ο επιτιθέμενος. Από αυτά τα διαπιστευτήρια, ο επιτιθέμενος θα μπορούσε να περάσει σε ένα token με πλήρη δικαιώματα εγγραφής στο repository. Αυτό θα αποτελούσε πλήρη παραβίαση της supply chain, καθώς ο επιτιθέμενος θα μπορούσε να ωθήσει αυθαίρετο κώδικα στον κύριο κλάδο του repository του gemini-cli, ο οποίος στη συνέχεια θα παραδιδόταν σε κάθε χρήστη παρακάτω στην αλυσίδα. Αυτός ο τύπος επίθεσης θυμίζει το περιστατικό XZ Utils του 2024, όπου κακόβουλος κώδικας εισήχθη σε κρίσιμη βιβλιοθήκη.

Συστάσεις προστασίας και μελλοντικές προκλήσεις

Οι ειδικοί συνιστούν άμεση ενημέρωση στην έκδοση @google/gemini-cli ≥0.39.1 ή run-gemini-cli ≥0.1.22. Επιπλέον, οι οργανισμοί πρέπει να αποφεύγουν τη λειτουργία –yolo mode και να ενεργοποιούν την ρητή εμπιστοσύνη χώρου εργασίας με τη σημαία –trust. Για τα CI/CD περιβάλλοντα, συνιστάται η εκτέλεση σε απομονωμένα sandboxes, η χρήση λιστών επιτρεπόμενων εργαλείων και η σάρωση Pull Requests για αρχεία .gemini/ και GEMINI.md.

Δείτε επίσης: Axios Supply Chain Attack: Κακόβουλες εκδόσεις διανέμουν RAT

Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Η ανακάλυψη αυτής της ευπάθειας υπογραμμίζει τους αναδυόμενους κινδύνους ασφάλειας που συνδέονται με την ενσωμάτωση AI agents σε κρίσιμα development workflows, σύμφωνα με την πηγή. Καθώς η χρήση AI tools στην ανάπτυξη λογισμικού συνεχίζει να αυξάνεται, οι οργανισμοί πρέπει να εφαρμόσουν αυστηρές πολιτικές ασφάλειας και να παρακολουθούν στενά τη χρήση αυτών των εργαλείων σε παραγωγικά περιβάλλοντα. Η εμπειρία με το Gemini CLI δείχνει ότι η ταχεία υιοθέτηση νέων τεχνολογιών χωρίς επαρκή αξιολόγηση ασφάλειας μπορεί να δημιουργήσει σοβαρούς κινδύνους για ολόκληρες supply chains.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS