Gemini CLI コーディングツールにセキュリティ脆弱性、データ漏洩の危険
Googleの新しいGemini CLIツールに脆弱性が見つかり、ハッカーによる不正なコマンド実行やデータ漏洩が可能に。
最新の更新
Googleの新しいGemini CLIコーディングツールに深刻なセキュリティ脆弱性が発見されました。この脆弱性により、ハッカーは短時間で不正なコマンドを実行し、デフォルト設定のツールが機密データを攻撃者の制御するサーバーに漏洩させる可能性があります。
Gemini CLIは、開発者がターミナル環境でコードを書くための無料のオープンソースAIツールであり、Googleの最先端のコーディングおよびシミュレート推論モデル「Gemini 2.5 Pro」に接続しています。Gemini CLIは、テキストエディタ内でコードを作成・修正するGemini Code Assistに似ていますが、ターミナルウィンドウ内で作業を行う点が異なります。
この脆弱性は、研究者が48時間以内に利用可能なエクスプロイトを開発したことで明らかになり、Gemini CLIを使用している開発者にとってセキュリティ上のリスクをもたらしています。Ars Technicaのシニアテクノロジー記者ライアン・ウィットワムは先月、このツールを「コマンドラインからの振る舞いコード」と表現しましたが、この脆弱性がその信頼性に影を落とすことになります。
好きかもしれない
- Google、EUのAI実践規範に署名予定、進展の遅延に対する懸念を表明
- Meta、開発者向け面接でAIの使用を許可
- Chrome、2026年10月までにすべてのユーザーでHTTPSをデフォルト化 安全ブラウジングユーザーは先行適用
- Gemini、無料ユーザー向けにVeo 3ビデオ生成機能を提供開始
- iPhone 17 Pro Max、5,000mAhの大容量バッテリー搭載か
- Salesforce CEO、AIによる4,000人削減を発表、「最もエキサイティングな数ヶ月」と語る
- Bang & Olufsen、新型高級イヤホン「Beo Grace」を発表 価格は1,500ドル
- テスラ、0-60mphを3.3秒で加速する新型Model Y Performanceを発表