Kritisk Gemini CLI-feil tillot kodekjøring på host før sandbox-init
fredag 1. mai · KI-generert · Kilde: SecurityWeek
Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.
Gemini CLI lastet agent-konfigurasjoner fra workspace-en uten sandbox eller godkjenning. En klonet mappe kunne kjøre kommandoer på hosten din. Google har patchet — oppdater nå.
Hva betyr dette i praksis
Premisset «workspace-en din er trusted» er en farlig default for agenter som har shell-tilgang. Hvis du tester Gemini CLI lokalt eller bruker run-gemini-cli i Actions, oppdater nå og sjekk om du har klonet repos der agent-konfigfiler lå klare. Samme mønster bør dobbeltsjekkes i Claude Code, Cursor og andre agent-CLI-er du kjører i ukjente prosjekter.