谷歌修复高危漏洞:GitHub Issue 致 Gemini CLI 面临远程代码执行风险
谷歌旗下备受瞩目的Gemini-cli代码库近期遭遇严重安全危机。其关联的GitHub Actions工作流被曝出存在一个CVSS评分高达10.0分的顶级高危漏洞。这意味着,这个在GitHub上拥有超过10.1万星标的流行AI项目,一度面临被完全控制的风险,甚至可能沦为软件供应链攻击的跳板。
问题根源何在?根据安全公司Pillar Security的披露,漏洞的核心并非AI模型本身的缺陷,而是项目构建与配置方式存在安全隐患。由Dan Lisichkin带领的研究团队发现,攻击者仅需在GitHub仓库中提交一个公开的Issue,就可能逐步获取整个代码库的控制权限。

信任漏洞的利用机制
此次安全事件的导火索,是自动化扫描器在Google/draco代码库中发现的安全隐患。当Gemini-cli以“--yolo”模式运行时,风险急剧升高。该模式旨在提升效率,允许AI Agent自动批准并执行Shell命令与工具调用,无需人工二次确认。然而,攻击者正是利用了这一特性,通过一种名为“TrustIssues”的手法实施了提示词注入攻击。
由于Gemini被配置为自动读取并处理GitHub Issue,攻击者只需在Issue文本中巧妙嵌入恶意指令。当Gemini读取这些内容时,其正常任务流程会被劫持,转而执行攻击者预设的Shell命令,从而导致安全防线被突破。
构成致命威胁的三要素
随着调查深入,一个由三个关键要素构成的完整攻击链条浮出水面:首先,该工具本身具备访问私有数据的能力;其次,它被授权读取公开内容;最后,它还拥有与外部服务器通信的权限。这三者结合,为攻击者铺平了道路。
尽管谷歌方面试图阻止AI Agent直接获取敏感的GitHub令牌,但这些密钥最终仍以另一种形式留存在了磁盘上。具体而言,“actions/checkout”这一工具将凭证存储在了“.git/config”文件中。攻击者只需诱骗Gemini去读取该文件,即可成功窃取密钥。

攻击流程图(来源:Pillar Security)
漏洞修复与安全建议
通过概念验证演示,研究人员完整再现了攻击过程:攻击者首先窃取初始密钥,随后进行权限提升,再利用窃取的数据触发如“smoke-test.yml”等任务,最终获得“contents: write”权限。至此,攻击者便能够直接篡改gemini-cli代码库的核心内容。
事件时间线如下:Pillar Security于2026年4月16日首次报告了Google/draco代码库的问题,并于4月20日演示了针对gemini-cli的完整攻击链。这促使谷歌迅速响应,在4月24日前发布了GHSA-wpqr-6v78-jr5g安全公告及相关补丁。目前,该漏洞已在Gemini CLI 0.39.1版本及run-gemini-cli 0.1.22版本中得到修复。新版本严格限制了在“--yolo”模式下的命令执行权限,从根本上堵住了这一安全缺口。
事件过后,研究人员给出了至关重要的安全总结:防范此类AI Agent攻击,需要从根本上转变安全观念——必须将AI Agent视为一个拥有高级特权的代码执行环境,而不仅仅是一个普通的辅助工具。他们同时建议所有开发者,在配置GitHub Actions时,务必设置“persist-credentials: false”,以避免令牌被写入磁盘,从而从源头上降低安全风险。
相关攻略
苹果正探索将AI智能体整合进AppStore,并计划推出由谷歌Gemini驱动的新版Siri以执行跨应用任务。然而,AI智能体的动态任务模式与现有应用审核及用金体系存在冲突,可能威胁收入与安全。苹果正设计新系统以规范智能体行为,并积极接触开发者共建生态,但后者对潜在用金问题心存顾虑。长远看,智能体可能。
谷歌为其Gboard输入法推出了由Gemini模型驱动的新一代语音听写功能“Rambler”。该功能不仅能智能过滤口语填充词、理解即时修正,其最大亮点在于支持“代码切换”,允许用户在同一句话中混合使用多种语言进行口述,系统可在不丢失上下文的情况下准确识别。谷歌强调该功能注重隐私保护,不存储语音录音。
谷歌将推出GeminiIntelligence,计划将AI深度植入安卓系统,推动其向智能系统转型。新功能聚焦任务自动化,可跨应用理解内容并执行多步骤操作,例如根据邮件生成菜单并添加购物车。该更新将扩展至Chrome、AndroidAuto等平台,覆盖多场景,夏季起从部分旗舰机型开始逐步推广。
谷歌秋季将推出全新AI笔记本Googlebook,首款Gemini原生智能终端。它融合Chromebook与AI能力,搭载专属系统,无缝衔接安卓生态,支持手机应用与跨设备文件访问。核心AI功能包括“魔法指针”智能交互、自然语言生成个性化桌面组件,兼顾轻巧设计与性能平衡。
近日,科技行业迎来标志性事件:谷歌正式发布全新AI笔记本电脑平台Googlebook。这并非一次常规的产品升级,而是预示着个人计算设备的底层架构正发生根本性转变——从以操作系统为中心,转向“以AI模型为核心”。换言之,未来的电脑可能不再需要用户逐一打开应用程序进行操作,而是由一个具备深度理解能力的智
热门专题
热门推荐
Mac自带的“预览”应用可便捷调整图片尺寸。通过“调整大小”工具精确修改像素,勾选“比例缩放”避免变形。使用“裁剪”工具框选区域以改变有效显示尺寸。利用“导出”功能可生成指定尺寸的副本而不影响原图。
航天计算技术正迎来一次里程碑式的升级。美国国家航空航天局(NASA)近日联合美国微芯科技公司(Microchip),正式启动了名为“高性能航天计算”的研发项目。该项目的核心目标,是研制一款片上系统(SoC),其运算性能预计将达到当前航天专用处理器的百倍以上。 根据NASA的规划,这款高性能航天芯片将
在银河麒麟系统上,若游戏或图形应用出现卡顿、帧率低或崩溃,可能是未开启Vulkan硬件加速。针对不同显卡,可采取相应方法启用。对于AMD或Intel集成显卡,可通过终端安装并验证mesa-vulkan-drivers包;对于已安装NVIDIA专有驱动的用户,需确保系统正确加载VulkanICD文件。操作主要适用于银河麒麟桌面操作系统V10及后续版本。
在银河麒麟操作系统上构建高效数值计算与数据分析平台,Julia语言凭借其脚本语言的易用性与编译语言的高性能,成为科学计算领域的理想选择。若您已完成麒麟系统的基础配置,但发现Julia环境尚未就绪,这通常是由于系统未预装或缺少关键依赖库所致。本文将系统梳理在银河麒麟OS上安装Julia语言的几种主流方
Mac连接多显示器后,需在系统设置的“显示器”选项中调整逻辑排列以匹配物理布局。拖动屏幕缩略图对齐实际位置,关闭“镜像显示器”以启用独立排列与分屏功能。可设定主显示器并进行微调,通过快捷键或拖拽窗口实现流畅分屏操作。





