Investigadores explotaron el nuevo agente de codificación Gemini CLI de Google en menos de 48 horas de su lanzamiento. Mediante la manipulación de un archivo README.md con una inyección de prompt, eludieron los controles de seguridad y exfiltraron datos a un servidor remoto. El ataque aprovechó un paquete de código de apariencia benigna, destacando la vulnerabilidad de las herramientas de IA a los ataques de inyección de prompt. Esto muestra los riesgos potenciales asociados incluso con los asistentes de codificación de IA más avanzados.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments