Desenvolvedores Cuidado

As ferramentas de IA têm tudo a ver com acelerar e automatizar tarefas tediosas e demoradas. No entanto, eles também fazem o mesmo para invasores de injeção imediata. A exploração documentada por Tracebit envolve suposições, mas não irracionais, de que um invasor poderia explorar em condições do mundo real. Enquanto isso, a caçada já está em andamento para encontrar falhas de injeção rápidas em uma ampla gama de contextos e ferramentas.

Em suma, embora a falha de Tracebit seja a primeira descoberta na CLI Gemini, provavelmente não é a última. As falhas, classificadas pelo Google como uma alta gravidade (V1) e correção de prioridade (P1), foram corrigidas no Gemini CLI v0.1.14 lançado em 25 de julho, e é por isso que estamos ouvindo sobre isso agora.

Além de atualizar para a versão corrigida da CLI Gemini, o melhor conselho é sempre executar ferramentas no modo Sandbox para isolá -las do sistema host. A resposta do Google à divulgação, enviada a Tracebit, sublinhou o último ponto: