Az MI-asszisztens, amely csendben kémkedett a gépeden

Az MI-asszisztens, amely csendben kémkedett a gépeden
Kellemetlen biztonsági rést találtak a Google fejlesztői MI-asszisztensében, a Gemini CLI-ben, amely lehetővé tette, hogy támadók észrevétlenül hajtsanak végre káros parancsokat, és szivárogtassanak adatokat a fejlesztők számítógépéről, mindezt a felhasználó által engedélyezett programokon keresztül. A hibát a Tracebit nevű biztonsági cég fedezte fel, és jelentette a Google-nek június 27-én; a javítást a 0.1.14-es verzióval adták ki, amely július 25-től elérhető.

Hogyan használható ki a hiba?

A Gemini CLI egy parancssoros eszköz, amellyel közvetlenül lehet kommunikálni a Google Gemini MI-vel, különösen kódolási feladatokhoz. Ez a program képes a projekthez tartozó fájlokat, például a README.md-t vagy a GEMINI.md-t beolvasni, és ezek alapján javaslatot tenni, vagy automatikusan parancsokat futtatni, ha a felhasználó korábban engedélyezte az adott parancsot.

A Tracebit szakemberei kimutatták, hogy veszélyes utasításokat lehet elrejteni ezekben a szöveges fájlokban egy úgynevezett prompt injection segítségével. A parancsértelmezés és az engedélyezési lista hibás kezelése miatt a veszélyes utasításokat a program automatikusan, láthatatlanul hajtja végre.

Egy egyszerű példán keresztül

Egy ártatlan Python-scriptet és egy megfertőzött README.md-t tartalmazó repóval demonstrálták, hogy a Gemini CLI először egy ártalmatlan grep parancsot futtat (keres a README.md-ben), majd egy pontosvessző után egy adatexfiltráló parancs következik, például a környezeti változók (amelyekben akár titkos kulcsok is lehetnek) automatikus ellopása egy távoli szerverre. Mivel a felhasználó engedélyezte a grep-et, a CLI gondolkodás nélkül futtatja a teljes sort. A megjelenítést könnyedén manipulálhatják, hogy a felhasználó ne lássa a veszélyes részt.

Védekezés és tanulság

A támadás nem mindenkinél működik, hiszen előfeltétel, hogy bizonyos parancsokat már engedélyeztél, illetve a támadó által előkészített projektet kell megnyitnod. Ennek ellenére egyértelmű, mennyire kockázatosak az MI-alapú asszisztensek, ha nem minden helyzetben értik, milyen parancsot is hajtanak végre.

Használj mindig naprakész verziót (0.1.14 vagy frissebbet), ne futtasd ismeretlen kódon a Geminit, vagy tedd ezt csak elkülönített (sandboxolt) környezetben. A Tracebit kipróbálta ugyanazt az eljárást az OpenAI Codexnél és az Anthropic Claude-nál is, de ezeknél hatékonyabb az engedélyezési rendszer, így nem voltak sebezhetők.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az első antianyagból készült kvibit és az univerzum titkai

MA 22:51

Az első antianyagból készült kvibit és az univerzum titkai

A tudomány történetében először sikerült a kutatóknak antianyagból kvibit-et, vagyis kvantumbitet létrehozniuk. Ez a forradalmi kísérlet azzal kezdődött, hogy mágneses mező segítségével csapdába ejtettek egyetlen antiproton-t – amely...

Az ingyenes VPN-ek veszélyei: így használják ki a magyarokat is

MA 22:25

Az ingyenes VPN-ek veszélyei: így használják ki a magyarokat is

⚠ Július 25-én hatályba lépett az Egyesült Királyság új online biztonsági törvénye, amely mostantól kötelezi a weboldalakat, hogy megvédjék a gyerekeket a káros tartalmaktól, például a pornográfiától vagy az...

A Tea app botránya: nők privát csevegései hevernek a neten

MA 22:01

A Tea app botránya: nők privát csevegései hevernek a neten

A nők biztonságát ígérő Tea alkalmazásból kiszivárgott adatok mostanra végképp szabaddá váltak, ráadásul a botrányt egy újabb, sokkal súlyosabb adatbázis is tetézi. A kizárólag nők számára elérhető ismerkedős...

Carlsen megsemmisítő győzelme: A ChatGPT-nak esélye sem volt sakkban!

MA 21:50

Carlsen megsemmisítő győzelme: A ChatGPT-nak esélye sem volt sakkban!

Magnus Carlsen világbajnok sakkozó saját közösségi oldalán tette közzé, hogy online mérkőzést játszott a ChatGPT MI-alapú chatbot ellen, miközben utazás közben próbálta elűzni unalmát. A játszma során Carlsen...

Az iPhone szoftver végre nagyot újít – itt az iOS 26

MA 20:51

Az iPhone szoftver végre nagyot újít – itt az iOS 26

🚀 Bár az Apple hivatalos őszi nagyfrissítése még odébb van, az iOS 26 nyilvános bétája már bárki számára letölthető. Az új rendszer látványos vizuális átalakítással és hasznos funkciókkal készül...

Az MI már a falakon át is lát: a WhoFi botránya

MA 20:01

Az MI már a falakon át is lát: a WhoFi botránya

Az olaszországi La Sapienza Egyetemen fejlesztett WhoFi rendszer képes egyedi módon beazonosítani embereket a WiFi-jeleken keresztül – mindezt anélkül, hogy kamerát vagy bármilyen fizikai érintkezést használnának. A rendszer...

Allianz Life hack: több mint egymillió ügyfél adatai veszélyben

MA 19:51

Allianz Life hack: több mint egymillió ügyfél adatai veszélyben

🔒 Az észak-amerikai Allianz Life biztosítót július 16-án kibertámadás érte, amely során egy ismeretlen hackercsoport több mint 1,4 millió ügyfél érzékeny adataihoz jutott hozzá. Az adatszivárgás egy harmadik fél...

Az új brit törvény miatt mindenki VPN-t tölt le

MA 19:25

Az új brit törvény miatt mindenki VPN-t tölt le

Pénteken az Egyesült Királyságban életbe lépett a kötelező korhatár-ellenőrzési szabályozás, amely jelentősen felpörgette a VPN-appok letöltését. A Proton VPN például egyetlen óra alatt 1400 százalékos növekedést tapasztalt a...

Az elfelejtett New Orleans: Katrina húsz év után is fenyeget

MA 19:02

Az elfelejtett New Orleans: Katrina húsz év után is fenyeget

Húsz év telt el azóta, hogy 2005. augusztus 29-én a Katrina hurrikán letarolta New Orleanst. A 180 km/órás széllökésekkel érkező, 3-as kategóriájú vihar önmagában sem ígért sok jót,...