Ferramentas de IA Cursor e Gemini CLI sofrem escapes de sandbox com múltiplas CVEs
Ferramentas de IA Cursor e Gemini CLI sofrem escapes de sandbox com múltiplas CVEs, exigindo atualizações e revisão de segurança.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a gemini-cli.
Ferramentas de IA Cursor e Gemini CLI sofrem escapes de sandbox com múltiplas CVEs, exigindo atualizações e revisão de segurança.
Google corrige falha crítica CVSS 10 no Gemini CLI que permitia execução remota de código em pipelines de CI/CD e ambientes de desenvolvimento.
Vulnerabilidade crítica no Gemini CLI permite execução remota de código em pipelines. Afeta pacotes npm e GitHub Actions. Google recomenda atualização imediata.
Aikido Security descreveu a classe 'PromptPwnd', que permite injeção de prompts maliciosos em agentes de IA usados em pipelines CI/CD (GitHub Actions, GitLab). Um PoC contra o Gemini CLI levou à exposição de tokens; o Google corrigiu em quatro dias. Pesquisadores publicaram regras de detecção e recomendações práticas: sanitizar entradas, restringir ações de IA e reduzir escopos de tokens.