在基于谷歌Gemini的开发自动化中,发现低权限的AI代理可能诱导高权限的工作流程,从而导致GitHub令牌泄露和拉取请求操控的攻击路径。Filler Security在研究中指出,在Gemini CLI相关的GitHub工作流程中发现了“代理间权限提升”的攻击路径。攻击从公开问题或拉取请求的提示注入开始,如果AI代理将其视为普通操作,则攻击者插入的命令可能会被执行。研究表明,Gemini CLI存储库拥有超过101,000个GitHub星标,至少在8个谷歌存储库中也发现了相同的脆弱模式。GitHub的安全建议将Gemini CLI和run-gemini-cli的漏洞分类为“严重”,并给予CVSS评分10.0。受影响的版本包括@google/gemini-cli 0.39.1以下和0.40.0-preview.2,以及run-gemini-cli 0.1.22以下。该研究与加密行业的开发供应链安全相关,如果AI代码审查或问题分类代理访问了部署令牌或云密钥,可能导致代码篡改和部署路径污染。建议的防御措施是将读取外部输入的AI代理与高权限执行环境分离。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。













![[独家] 海外币交易所国内‘无法搜索’...谷歌65个·苹果56个](/public-static/22_d448f7b258.png?format=avif)















