Herramienta de codificación Gemini CLI vulnerable a hackers, riesgo de filtración de datos
Una vulnerabilidad en Gemini CLI, la herramienta de codificación de Google, podría permitir a los hackers ejecutar comandos maliciosos y filtrar datos sensibles.
Última actualización
Investigadores han descubierto una grave vulnerabilidad en Gemini CLI, la nueva herramienta de codificación de Google, que podría permitir a los hackers ejecutar comandos maliciosos y filtrar datos sensibles a un servidor controlado por el atacante. En menos de 48 horas, los investigadores lograron desarrollar un exploit que aprovechaba la configuración predeterminada de la herramienta, permitiendo la exfiltración de datos de manera sigilosa.
Gemini CLI es una herramienta de código abierto y gratuita que funciona en el entorno de terminal para ayudar a los desarrolladores a escribir código. Se conecta a Gemini 2.5 Pro, el modelo más avanzado de Google para codificación y razonamiento simulado. A diferencia de Gemini Code Assist, que trabaja en un editor de texto, Gemini CLI crea o modifica código directamente dentro de una ventana de terminal.
Este hallazgo resalta los riesgos de seguridad asociados con las herramientas de desarrollo basadas en inteligencia artificial. Como señaló el periodista senior de tecnología de Ars, Ryan Whitwam, el mes pasado, la herramienta representa un tipo de "codificación con estilo desde la línea de comandos", pero ahora está siendo puesta a prueba por una grave brecha de seguridad que pone en riesgo la privacidad de los datos de los usuarios.
Podría gustar
- Google firmará el código de práctica de IA de la UE, pero expresa preocupaciones sobre posibles retrasos
- Meta permitirá el uso de IA en entrevistas de trabajo para desarrolladores
- El CEO de Salesforce afirma que la IA permitió reducir 4,000 empleos, llamando a los últimos meses los 'más emocionantes' de su carrera
- Tesla presenta el Model Y Performance más rápido con aceleración de 0-60 mph en 3.3 segundos
- Comienza el juicio contra Amazon Prime: un jurado decidirá si la empresa engañó ilegalmente a los clientes
- Microsoft evita investigación antimonopolio de la UE con la separación de Teams y acceso a API
- Ford Lanzará Programa Propio en Le Mans en 2027 Ante el Auge de las Carreras de Resistencia
- Noruega: Un Hub Emergente de Tecnología Enfocado en Sostenibilidad y Datos