Az MI-asszisztens, amely csendben kémkedett a gépeden

Az MI-asszisztens, amely csendben kémkedett a gépeden
Kellemetlen biztonsági rést találtak a Google fejlesztői MI-asszisztensében, a Gemini CLI-ben, amely lehetővé tette, hogy támadók észrevétlenül hajtsanak végre káros parancsokat, és szivárogtassanak adatokat a fejlesztők számítógépéről, mindezt a felhasználó által engedélyezett programokon keresztül. A hibát a Tracebit nevű biztonsági cég fedezte fel, és jelentette a Google-nek június 27-én; a javítást a 0.1.14-es verzióval adták ki, amely július 25-től elérhető.

Hogyan használható ki a hiba?

A Gemini CLI egy parancssoros eszköz, amellyel közvetlenül lehet kommunikálni a Google Gemini MI-vel, különösen kódolási feladatokhoz. Ez a program képes a projekthez tartozó fájlokat, például a README.md-t vagy a GEMINI.md-t beolvasni, és ezek alapján javaslatot tenni, vagy automatikusan parancsokat futtatni, ha a felhasználó korábban engedélyezte az adott parancsot.

A Tracebit szakemberei kimutatták, hogy veszélyes utasításokat lehet elrejteni ezekben a szöveges fájlokban egy úgynevezett prompt injection segítségével. A parancsértelmezés és az engedélyezési lista hibás kezelése miatt a veszélyes utasításokat a program automatikusan, láthatatlanul hajtja végre.

Egy egyszerű példán keresztül

Egy ártatlan Python-scriptet és egy megfertőzött README.md-t tartalmazó repóval demonstrálták, hogy a Gemini CLI először egy ártalmatlan grep parancsot futtat (keres a README.md-ben), majd egy pontosvessző után egy adatexfiltráló parancs következik, például a környezeti változók (amelyekben akár titkos kulcsok is lehetnek) automatikus ellopása egy távoli szerverre. Mivel a felhasználó engedélyezte a grep-et, a CLI gondolkodás nélkül futtatja a teljes sort. A megjelenítést könnyedén manipulálhatják, hogy a felhasználó ne lássa a veszélyes részt.

Védekezés és tanulság

A támadás nem mindenkinél működik, hiszen előfeltétel, hogy bizonyos parancsokat már engedélyeztél, illetve a támadó által előkészített projektet kell megnyitnod. Ennek ellenére egyértelmű, mennyire kockázatosak az MI-alapú asszisztensek, ha nem minden helyzetben értik, milyen parancsot is hajtanak végre.

Használj mindig naprakész verziót (0.1.14 vagy frissebbet), ne futtasd ismeretlen kódon a Geminit, vagy tedd ezt csak elkülönített (sandboxolt) környezetben. A Tracebit kipróbálta ugyanazt az eljárást az OpenAI Codexnél és az Anthropic Claude-nál is, de ezeknél hatékonyabb az engedélyezési rendszer, így nem voltak sebezhetők.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI és a mentális egészség: új veszély a láthatáron?

MA 12:51

Az MI és a mentális egészség: új veszély a láthatáron?

🧠 Az MI, különösen a generatív modellek, villámgyorsan beépültek a mindennapjainkba, ám a lelkesedés árnyoldala is kezd körvonalazódni: egyre többen tapasztalják, hogy a túlzott MI-használat komolyan ronthatja a mentális...

Döbbenetes áttörés: Így kerülhetjük el az antibiotikumok csődjét!

MA 12:26

Döbbenetes áttörés: Így kerülhetjük el az antibiotikumok csődjét!

🔬 A multidrog-rezisztens baktériumok évente ötmillió ember halálát okozzák világszerte, és az új ellenálló kórokozók gyorsabban jelennek meg, mint ahogy a tudósok képesek lennének új kezeléseket kifejleszteni. Egy új,...

Az elképesztő hőség: Tampa történelmet ír 38°C felett

MA 12:01

Az elképesztő hőség: Tampa történelmet ír 38°C felett

Soha nem látott forróság sújtja az Egyesült Államok keleti részét, több mint 250 millióan érezhetik most a perzselő hőhullámot. A National Oceanic and Atmospheric Administration (Nemzeti Óceán- és...

Az új MI-csoda: jön a mindent egyesítő GPT-5

MA 11:51

Az új MI-csoda: jön a mindent egyesítő GPT-5

🤖 Az OpenAI hamarosan bemutatja a ChatGPT következő generációját, a GPT-5-öt, amely már augusztus első hetében elérhetővé válhat. Az újdonság lényege, hogy egyesíti az eddigi két legerősebb fejlesztési irányt:...

Ezért őrül meg mindenki a Lenovo Yoga 9i Aura Edition prémium laptopért!

MA 11:26

Ezért őrül meg mindenki a Lenovo Yoga 9i Aura Edition prémium laptopért!

💪 A Lenovo Yoga 9i 2-in-1 Aura Edition idén új szintre emeli a prémium laptop fogalmát. Karcsú, ultrakönnyű ház, lélegzetelállító OLED kijelző, elképesztően hosszú üzemidő és örömteli billentyűzet jellemzi...

A MI felturbózza a növények immunrendszerét

MA 11:01

A MI felturbózza a növények immunrendszerét

🌱 A kaliforniai UC Davis kutatói mesterséges intelligenciát hívtak segítségül, hogy a növények hatékonyabban ismerjék fel a baktériumfertőzéseket. Ez új védelmi lehetőségeket hozhat például a paradicsom vagy a burgonya...

A YouTube mostantól MI-vel vadászik a fiatalkorúakra

MA 10:52

A YouTube mostantól MI-vel vadászik a fiatalkorúakra

A YouTube hamarosan mesterséges intelligencia-alapú életkorbecsléssel igyekszik kiszűrni a 18 év alatti felhasználókat Amerikában. Az algoritmus a felhasználók aktivitása és fiókjuk életkora alapján próbálja majd eldönteni, ki minősül...

Az MI mód végre megérkezett a brit Google-keresőbe

MA 10:27

Az MI mód végre megérkezett a brit Google-keresőbe

A Google idén év elején vezette be az MI módot az amerikai keresőfelhasználók számára, most pedig az Egyesült Királyságban is elérhetővé vált ez a funkció. Bár a Google...

Az MI a prérin: A bozótos terjedésének “vad” leleplezése

MA 10:14

Az MI a prérin: A bozótos terjedésének “vad” leleplezése

🧙 A Kansas állambeli Konza-prérin idén nyáron furcsa gépeket láthatnak a túrázók: a helyi kutatók a levegőből gyűjtött adatokat használva próbálják feltérképezni és kezelni a gyorsan terjedő fás növényzetet...