我们如何发现利用 Google Gemini CLI 攻击任意开发者的 5 种方法
bugbunny.ai | 研究 | #ai-security | #cloud | #rce | #supply-chain | #vulnerability-research | #mcp | #gemini-cli
摘要
研究披露 Google Gemini CLI 五条 RCE 路径:工具默认信任任意工作区——克隆仓库后运行 `gemini` 即触发恶意环境文件、恶意 MCP 服务器、Shell 过滤绕过与剪贴板陷阱等,可静默窃取环境中的凭证。
- 发布时间
- 收录时间
Skip to content