非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

我们如何发现利用 Google Gemini CLI 攻击任意开发者的 5 种方法

摘要

研究披露 Google Gemini CLI 五条 RCE 路径:工具默认信任任意工作区——克隆仓库后运行 `gemini` 即触发恶意环境文件、恶意 MCP 服务器、Shell 过滤绕过与剪贴板陷阱等,可静默窃取环境中的凭证。
发布时间
收录时间

原文 ↗