Az MI-asszisztens, amely csendben kémkedett a gépeden

Az MI-asszisztens, amely csendben kémkedett a gépeden
Kellemetlen biztonsági rést találtak a Google fejlesztői MI-asszisztensében, a Gemini CLI-ben, amely lehetővé tette, hogy támadók észrevétlenül hajtsanak végre káros parancsokat, és szivárogtassanak adatokat a fejlesztők számítógépéről, mindezt a felhasználó által engedélyezett programokon keresztül. A hibát a Tracebit nevű biztonsági cég fedezte fel, és jelentette a Google-nek június 27-én; a javítást a 0.1.14-es verzióval adták ki, amely július 25-től elérhető.

Hogyan használható ki a hiba?

A Gemini CLI egy parancssoros eszköz, amellyel közvetlenül lehet kommunikálni a Google Gemini MI-vel, különösen kódolási feladatokhoz. Ez a program képes a projekthez tartozó fájlokat, például a README.md-t vagy a GEMINI.md-t beolvasni, és ezek alapján javaslatot tenni, vagy automatikusan parancsokat futtatni, ha a felhasználó korábban engedélyezte az adott parancsot.

A Tracebit szakemberei kimutatták, hogy veszélyes utasításokat lehet elrejteni ezekben a szöveges fájlokban egy úgynevezett prompt injection segítségével. A parancsértelmezés és az engedélyezési lista hibás kezelése miatt a veszélyes utasításokat a program automatikusan, láthatatlanul hajtja végre.

Egy egyszerű példán keresztül

Egy ártatlan Python-scriptet és egy megfertőzött README.md-t tartalmazó repóval demonstrálták, hogy a Gemini CLI először egy ártalmatlan grep parancsot futtat (keres a README.md-ben), majd egy pontosvessző után egy adatexfiltráló parancs következik, például a környezeti változók (amelyekben akár titkos kulcsok is lehetnek) automatikus ellopása egy távoli szerverre. Mivel a felhasználó engedélyezte a grep-et, a CLI gondolkodás nélkül futtatja a teljes sort. A megjelenítést könnyedén manipulálhatják, hogy a felhasználó ne lássa a veszélyes részt.

Védekezés és tanulság

A támadás nem mindenkinél működik, hiszen előfeltétel, hogy bizonyos parancsokat már engedélyeztél, illetve a támadó által előkészített projektet kell megnyitnod. Ennek ellenére egyértelmű, mennyire kockázatosak az MI-alapú asszisztensek, ha nem minden helyzetben értik, milyen parancsot is hajtanak végre.

Használj mindig naprakész verziót (0.1.14 vagy frissebbet), ne futtasd ismeretlen kódon a Geminit, vagy tedd ezt csak elkülönített (sandboxolt) környezetben. A Tracebit kipróbálta ugyanazt az eljárást az OpenAI Codexnél és az Anthropic Claude-nál is, de ezeknél hatékonyabb az engedélyezési rendszer, így nem voltak sebezhetők.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:50

Az MI felpörgeti a tudományt, miközben zuhanni kezd a minőség

A ChatGPT 2022 végi megjelenése óta a tudományos közösség üteme látványosan felgyorsult...

MA 20:33

A tányérod dönt a Föld jövőjéről

🍚 A mindennapi étkezéseinknek meglepően nagy hatása van az éghajlatváltozásra. A fejlett országok lakóinak többsége már rég túllépte azt a megengedhető élelmiszer-kibocsátási szintet, amely ahhoz szükséges, hogy a globális felmelegedést 2 Celsius-fok alatt tartsuk...

MA 20:20

Az ősi Lucy végre elárulja élete titkait

Felmerül a kérdés, hogy miként élhetett és halt meg egyik leghíresebb ősünk, Lucy, akinek felfedezése 50 évvel ezelőtt örökre megváltoztatta az emberi evolúcióról alkotott képünket...

MA 20:02

Az MI-botrány miatt elmarad a Clair Obscur-díj

A játékvilágban igazi vihart kavart, hogy az Indie Game Awards visszavonta a legjobb játék díját a Clair Obscur: Expedition 33 című játéktól, miután kiderült, hogy a fejlesztő Sandfall Interactive a fejlesztés során generatív MI-t is használt...

MA 19:50

Az MI háborút robbantott ki a fejlesztők és játékosok között

2025-ben a generatív MI berobbant a videojáték-iparba, meglepő gyorsasággal meghódítva a legnagyobb címeket...

MA 19:02

Az MI-részvényőrület: buborék, vagy valódi aranykor?

💰 Ahogy a mesterséges intelligencia egyre inkább átszövi a mindennapokat, és uralja a tőzsdei híreket, sok befektető fejében régi-új félelem bukkan fel: már túl vagyunk a csúcson, vagy valóban tart még az MI-buborék?..

MA 18:50

A téli égbolt kilenc csodája: ezt nézd meg távcsővel!

⭐ A tél az északi féltekén igazi kincsesbánya azoknak, akik szeretnek csillagnézéssel foglalkozni egy jó távcsővel...

MA 18:33

Az adatlopás új frontja: lebuktak a veszélyes Chrome-bővítmények

🕵 Fertőzött bővítmények buktak le a Chrome Webáruházban, amelyek több mint 170 népszerű oldalról loptak értékes adatokat...

MA 18:17

Az Apple-vezér nagy Nike-bevásárlása: Tim Cook nyomában

Mi is beszálltunk a Nike részvényeibe, miután több vezető is nagyobb összeget fektetett a cégbe...

MA 17:34

Az orvosok megdöbbentek: karácsonyfa lett egy férfi húgyhólyagja

🎄 Egy 30 éves nigériai férfinál különös húgyúti elváltozást fedeztek fel, aminek következtében a húgyhólyagja alsó része karácsonyfa alakúra duzzadt...

MA 17:17

Az írók megint perbe szállnak a nagy MI-cégekkel a lopott könyvekért

Egy csoport ismert szerző, köztük John Carreyrou, újabb pert indított hat vezető MI-vállalat ellen, amiért azok állítólag könyveik kalózmásolatait használták fel a modellek betanításához...

MA 17:02

Az európai parkettek ingadoznak, a Novo Nordisk száguld

Az európai piacok szerdán vegyesen zártak, miután a befektetők az év végéhez közeledve mérlegelték az ingadozó év eredményeit a karácsony előtti rövid kereskedési napon...

MA 16:33

Az indiai űrrekord: még sosem indult ekkora műhold

🚀 India űrkutatási hivatala, az ISRO minden eddiginél nehezebb terhet juttatott az űrbe: az LVM3-M6 rakétával pályára állított egy 6100 kilogrammos amerikai kommunikációs műholdat, az AST SpaceMobile vállalat egyik eszközét...

MA 16:17

Az Apple megnyitja a kaput a külső appok előtt Brazíliában

Az Apple 2025-ben Brazíliában is lehetővé teszi harmadik féltől származó alkalmazásboltok használatát iOS-en, miután többéves jogi huzavona után megegyezett az ország versenyhatóságával...

MA 16:03

Az ősi barlangok földjén: a DNS-időkapszulái nyomában

🔥 Az elmúlt két évtizedben hatalmas forradalom zajlott a múlt kutatásában, különösen azáltal, hogy a csontokból kivont ősi DNS-t ma már korszerű módszerekkel vizsgálják...

MA 15:50

Az Amazon és az MI‑vásárlóbotok csatája: szövetséges vagy közellenség?

A fejlemények villámgyorsan követték egymást az online kereskedelemben: MI-alapú vásárlóbotok és automatizált eszközök áradata indult meg, amelyek teljesen átalakíthatják, ahogyan online vásárolunk...

MA 15:35

A valódi karácsonyfák jövője: harc a hőhullámokkal és aszállyal

🎄 Hihetetlen, de mégis igaz, hogy a karácsonyfák túlélése egyre nagyobb kihívást jelent a klímaváltozás miatt...

MA 15:18

Az élővilág aranykora: egymást érik az új fajok

🌱 Az utóbbi években hihetetlen tempóra kapcsolt a Föld élővilágának feltérképezése. Ma évente több mint 16 000 új fajt azonosítanak a kutatók, sokkal gyorsabban, mint bármikor korábban...

MA 15:04

A Google 2025-ös MI-áttörései felrázzák a világot

2025 elképesztő lendületet adott a mesterséges intelligenciának és a tudományos kutatásnak...