在基於Google Gemini的開發自動化中,已確認低權限的AI代理可能誘導高權限的工作流程,導致GitHub令牌暴露和拉取請求操控的攻擊路徑。Fillersecurity在研究中指出,發現了與Gemini CLI相關的GitHub工作流程中的「代理間權限提升」攻擊路徑。攻擊從公開問題或拉取請求的提示注入開始,當AI代理將其視為一般操作時,攻擊者插入的命令可能會被執行。研究顯示,Gemini CLI存儲庫擁有超過101,000個GitHub星標,至少在8個Google存儲庫中也發現了相同的脆弱模式。GitHub的安全建議將Gemini CLI和run-gemini-cli的漏洞分類為「Critical」,並賦予CVSS分數10.0。受影響的版本包括@google/gemini-cli 0.39.1以下和0.40.0-preview.2,以及run-gemini-cli 0.1.22以下。該研究與加密行業的開發供應鏈安全有關,若AI代碼審查或問題分類代理訪問部署令牌或雲端密鑰,可能導致代碼篡改和部署路徑污染。建議的防禦措施是將讀取外部輸入的AI代理與高權限執行環境分離。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























