Интересно ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов.

Admin

Администратор

1777568594683



Искусственный интеллект в разработке может стать угрозой, если не настроен правильно.

Google устранила критическую уязвимость в Gemini CLI, которая позволяла хакерам выполнять вредоносные команды.

Инструменты на базе ИИ всё чаще берут на себя рутинные задачи разработчиков, но вместе с удобством растёт и риск. Google устранила критическую уязвимость в Gemini CLI, затронувшую npm-пакет и workflow для GitHub Actions. Проблема получила оценку 10,0 по шкале CVSS. Под угрозой находились версии ниже 0.39.1 и 0.40.0-preview.3. Внешний атакующий мог заставить инструмент загрузить вредоносную конфигурацию и выполнить команды на хосте до запуска песочницы. Причина крылась в автоматическом доверии к текущей рабочей папке в CI-средах. В новых версиях Google требует явно доверять папкам перед чтением конфигурации и усиливать workflow по рекомендациям проекта.
 
Похожие темы
Admin UFOLABSNEWS Стартап представил инструмент для маскировки ИИ-текстов в научных статьях. Новости в сети 0
Admin Интересно Эксперт Dell о ИИ: это не магия, а инструмент. Новости в сети 0
Admin Интересно Anthropic представила инструмент для оценки рисков использования ИИ. Новости в сети 0
Admin Интересно Meta внедряет инструмент слежки за сотрудниками для обучения ИИ. Новости в сети 0
Admin Интересно Милла Йовович создала инструмент для памяти ИИ MemPalace, но разработчики сомневаются. Новости в сети 0
Admin Интересно MemPalace: Милла Йовович запустила открытый инструмент для долгосрочной памяти ИИ. Новости в сети 0
Admin Интересно NVIDIA представила инструмент NemoClaw для безопасного запуска ИИ-агентов. Новости в сети 0
Admin Интересно Google представила обновлённый инструмент Stitch для проектирования интерфейсов с использованием ИИ. Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
Support81 CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки Новости в сети 0
Admin UFOLABSNEWS Новая атака MemGhost позволяет внедрять ложные воспоминания в ИИ-ассистентов через одно письмо. Новости в сети 0
Admin UFOLABSNEWS BlackSky разрабатывает ИИ для автоматического анализа спутниковых снимков военного назначения. Новости в сети 0
Admin UFOLABSNEWS Google обучила ИИ анализировать данные умных часов для комплексной оценки здоровья. Новости в сети 0
Admin UFOLABSNEWS Террористические группировки активно используют ИИ для планирования атак и ремонта оружия. Новости в сети 0
Admin UFOLABSNEWS Детектор ИИ от Meta пропустил 55% созданных им же изображений. Новости в сети 0
Admin UFOLABSNEWS ИИ обнаружил ошибку в Linux, которая оставалась незамеченной 15 лет. Новости в сети 0
Admin UFOLABSNEWS Голландский регулятор предупреждает о резком росте кибератак из-за ИИ. Новости в сети 0
Admin UFOLABSNEWS Разработчик создал шахматный рейтинг для кода, чтобы отслеживать деградацию навыков из-за ИИ. Новости в сети 0
Admin UFOLABSNEWS Нидерландские спецслужбы используют данные граждан для обучения ИИ. Новости в сети 0
devqp Статья Универсальный системный промпт для кодинга через ИИ (Cursor/ChatGPT) Полезные статьи 0
Admin UFOLABSNEWS Студенты вынуждены ухудшать качество текстов, чтобы обойти ИИ-детекторы. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Глава МИД Британии сравнила риски ИИ с Хиросимой. Новости в сети 0
Admin UFOLABSNEWS ИИ-агенты потребляют в 136 раз больше энергии, чем обычные чат-боты. Новости в сети 0
Admin UFOLABSNEWS Папу римского обвинили в пособничестве Китаю из-за призывов к контролю над ИИ. Новости в сети 0
Admin UFOLABSNEWS Группа Armored Likho использует ИИ для создания вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Новый фреймворк T3MP3ST превращает ИИ-агентов в охотников за уязвимостями. Новости в сети 0
Admin UFOLABSNEWS Комментарии на YouTube могут обмануть ИИ-ассистента и заставить его раскрыть названия приватных видео. Новости в сети 0
Admin UFOLABSNEWS Новая атака InkJect прячет вредоносные команды для ИИ в изображениях. Новости в сети 0
Admin UFOLABSNEWS SpaceX разрабатывает гаджет с ИИ и собственной операционной системой. Новости в сети 0
Admin UFOLABSNEWS Ядерный реактор впервые напрямую запитал ИИ-чип Nvidia. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость BioShocking в ИИ-браузерах. Новости в сети 0
Admin UFOLABSNEWS Хакер утверждает, что ИИ Claude помог получить VIP-билеты на популярные фестивали бесплатно. Новости в сети 0
Admin UFOLABSNEWS Новая атака BioShocking обманывает ИИ-браузеры для кражи данных. Новости в сети 0
Admin UFOLABSNEWS NASA разрабатывает автономного медицинского ассистента на базе ИИ для полётов к Марсу. Новости в сети 0
Admin UFOLABSNEWS Обзор недели: уязвимости в ядре Linux, новые угрозы с ИИ и вредоносные расширения. Новости в сети 0
Admin UFOLABSNEWS ИИ-дрон спас заблудившихся туристов в австралийском национальном парке. Новости в сети 0
Admin UFOLABSNEWS Ford столкнулась с ограничениями ИИ в разработке автомобилей. Новости в сети 0
Admin UFOLABSNEWS ИИ в медицине может раскрывать конфиденциальные данные пациентов. Новости в сети 0
Admin UFOLABSNEWS ИИ-поисковики поверили в фейк о бешенстве Трампа, запущенный реддиторами. Новости в сети 0
Admin UFOLABSNEWS Gartner предупреждает о росте стоимости ИИ-помощников для разработчиков. Новости в сети 0
Admin UFOLABSNEWS ИИ-компании предлагают заменить промпты автоматическими циклами, что увеличит расходы пользователей. Новости в сети 0
Admin UFOLABSNEWS Oracle сократила 21 тысячу сотрудников ради инвестиций в ИИ и дата-центры. Новости в сети 0
Admin UFOLABSNEWS Вирусный тренд помогает обучать ИИ распознавать эмоции. Новости в сети 0
Admin UFOLABSNEWS ИИ-помощники могут выполнять вредоносные команды из поддельных отчётов об ошибках. Новости в сети 0
Admin UFOLABSNEWS Разведслужбы предупреждают о появлении ИИ-моделей для атак на государственные системы. Новости в сети 0
Admin UFOLABSNEWS Музыкальные треки Radiohead и Lady Gaga массово скачивают для обучения ИИ. Новости в сети 0
Admin UFOLABSNEWS Уязвимости устаревшей инфраструктуры угрожают безопасности ИИ-агентов. Новости в сети 0
Admin UFOLABSNEWS ИИ научился создавать белковые оболочки для доставки лекарств. Новости в сети 0
Admin UFOLABSNEWS Microsoft обнаружила уязвимость в AutoGen Studio, позволяющую взламывать компьютеры через ИИ-агента. Новости в сети 0

Название темы