Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Gemini 1 min 14.10

Kritisk Gemini CLI-feil tillot kodekjøring på host før sandbox-init

fredag 1. mai · KI-generert · Kilde: SecurityWeek

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Gemini CLI lastet agent-konfigurasjoner fra workspace-en uten sandbox eller godkjenning. En klonet mappe kunne kjøre kommandoer på hosten din. Google har patchet — oppdater nå.

Hva betyr dette i praksis

Premisset «workspace-en din er trusted» er en farlig default for agenter som har shell-tilgang. Hvis du tester Gemini CLI lokalt eller bruker run-gemini-cli i Actions, oppdater nå og sjekk om du har klonet repos der agent-konfigfiler lå klare. Samme mønster bør dobbeltsjekkes i Claude Code, Cursor og andre agent-CLI-er du kjører i ukjente prosjekter.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.