
谷歌修复 Gemini CLI 安全漏洞:防止 AI 恶意命令窃取数据
谷歌已修复其 Gemini 命令行界面(CLI)的安全漏洞,该漏洞可能导致恶意命令执行和用户数据泄露。Gemini CLI 是一款与 Gemini AI 交互的终端工具,支持编码相关任务。安全公司 Tracebit 发现了该漏洞,并协助谷歌进行修复。
谷歌修复 Gemini CLI 安全漏洞
谷歌近日宣布,其 Gemini 命令行界面(CLI)存在安全漏洞,可能被黑客利用以执行恶意命令,窃取敏感数据。该漏洞已被安全公司 Tracebit 发现,并在 7 月 25 日发布的版本 0.1.14 中得到修复。
Gemini CLI 是一款由谷歌开发的工具,旨在帮助开发者处理编码任务。它允许用户通过终端与 Gemini AI 交互,提供代码建议、编写代码甚至执行本地命令。
Tracebit 研究人员发现,攻击者可以通过利用 Gemini CLI 处理“上下文文件”的方式,在 'Readme.md' 和 'Gemini.md' 文件中隐藏恶意指令,从而执行恶意代码。

谷歌已修复该漏洞,并建议所有用户升级到最新版本以保护其数据安全。
关于 Gemini CLI
Gemini CLI 于 2025 年 6 月首次发布,支持开发者直接在终端上与 Gemini AI 交互。它通过将项目文件加载到“上下文”中,然后使用自然语言与大型语言模型(LLM)互动,为开发者提供便利。