शोधकर्ताओं ने Google के नए Gemini CLI कोडिंग एजेंट के जारी होने के 48 घंटों के भीतर ही इसका शोषण कर लिया। एक प्रॉम्प्ट इंजेक्शन के साथ README.md फ़ाइल में हेरफेर करके, उन्होंने सुरक्षा नियंत्रणों को दरकिनार कर दिया और डेटा को एक दूरस्थ सर्वर पर भेज दिया। इस हमले में एक हानिरहित दिखने वाले कोड पैकेज का इस्तेमाल किया गया, जिससे AI टूल्स की प्रॉम्प्ट इंजेक्शन हमलों के प्रति भेद्यता उजागर हुई। यह उन्नत AI कोडिंग सहायकों से भी जुड़े संभावित जोखिमों को दर्शाता है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments