Des chercheurs ont exploité le nouvel agent de codage Gemini CLI de Google moins de 48 heures après sa sortie. En manipulant un fichier README.md avec une injection de prompt, ils ont contourné les contrôles de sécurité et exfiltré des données vers un serveur distant. L'attaque a mis à profit un paquet de code d'apparence inoffensive, soulignant la vulnérabilité des outils d'IA aux attaques par injection de prompt. Cela met en évidence les risques potentiels associés même aux assistants de codage IA les plus avancés.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments