20.5 C
Czech
Čtvrtek 31. července 2025

Kritická chyba v Google Gemini CLI ohrožuje uživatele

Google vydal opravu pro vážnou chybu v nástroji Gemini CLI. Bezpečnostní experti odhalili, že útočníci mohli zneužít prompt injection k provedení škodlivých příkazů, aniž by si toho uživatel všiml. Problém se objevil do 48 hodin od spuštění nástroje.

Reklama

Útočníci schovávali škodlivé příkazy za neškodně vypadající řádky, často s využitím dlouhých mezer. Gemini CLI tak zobrazoval pouze „čistou“ část příkazu, zatímco zbytek – například odesílání systémových proměnných na cizí server – proběhl bez upozornění.

README jako zbraň

Klíčem k útoku byla přítomnost upraveného README.md souboru v balíčku kódu. Gemini CLI tento soubor automaticky čte, aby pochopil projekt. Zneužitím této funkce dokázali výzkumníci podstrčit příkazy, které nástroj sám provedl, včetně připojení ke vzdálenému serveru a exportu citlivých dat.

Šlo o kombinaci více slabin: slabé ověřování příkazů, zmatečný výpis ve výstupu nástroje a důvěřivost AI modelu. Jakmile uživatel jednou přidal neškodný příkaz jako grep do seznamu povolených, mohl útočník připojit nebezpečné příkazy za něj – například env | curl.

AI, která se chce zavděčit

Prompt injection zneužívá i přirozenou tendenci modelů „být užitečné“. README obsahovalo instrukce, které Gemini přijal jako důležité systémové kroky. Příkazy vypadaly jako „pomoc uživateli“, ale ve skutečnosti vedly k exfiltraci dat.

Reklama

Výzkumníci upozornili, že pomocí stejného postupu lze spustit i extrémně nebezpečné příkazy typu rm -rf / nebo tzv. fork bombu. „To je přesně to, co mě na tom děsí,“ uvedl Sam Cox ze společnosti Tracebit.

Oprava je venku, ale riziko trvá

Google klasifikoval zranitelnost jako Prioritu 1 a Závažnost 1 – tedy nejvyšší stupeň hrozby. Minulý týden vydal opravenou verzi Gemini CLI 0.1.14. Uživatelé by měli neprodleně aktualizovat a spouštět nedůvěryhodné kódy pouze v sandboxu.

Zatímco nástroje od OpenAI nebo Anthropic podobnou slabinu neobsahují, případ Gemini ukazuje, jak snadno mohou AI asistenti podlehnout pečlivě skrytým útokům. A jak rychle se důvěra v automatizaci může obrátit proti samotným vývojářům.

Reklama

Sledujte nás na sítích

Nejmagičtějším místem na světě bylo v roce 2024 Pamukkale

V roce 2024 se Pamukkale ocitlo na vrcholu žebříčku nejmagičtějších míst světa. Podle hodnocení webu Slingo předčilo dokonce i ikonický Antelope Canyon v Arizoně nebo bolivijskou solnou pláň Salar de Uyuni. Co ho vyneslo na první příčku?

Sparta přišla o Panáka. Priske řeší obranu i změny v sestavě

Stoper Filip Panák vypadl ze sestavy Sparty na několik týdnů kvůli svalovému zranění. Kouč Brian Priske to oznámil před čtvrteční odvetou 2. předkola Konferenční ligy proti Aktobe. Na Panákovo místo zatím nemá klub jasnou náhradu.

Aston Martin Vanquish Volante 2026 míří na vrchol své kategorie 

Aston Martin se s novým modelem Vanquish Volante vrací ke svým kořenům. Nový otevřený grand tourer je ztělesněním toho, čím britská značka vždy byla – elegantní, výkonná a nezaměnitelná. Pokud byste hledali esenci Aston Martin v jediné karoserii, pak je to právě Vanquish Volante.

Verstappen zůstává v Red Bullu i pro rok 2026

Max Verstappen potvrdil Red Bullu, že s týmem pokračuje i v sezoně 2026. Potvrdil to poradce stáje Helmut Marko. Tím padly spekulace o možném přestupu k Mercedesu a Verstappen se tak zavázal Red Bullu i pro začátek nové technické éry F1.

Neandrtálci si maso nepekli náhodně. Měli vlastní recepty

Nové výzkumy ukazují, že neandrtálci možná vařili podle „rodinných tradic“. Ve dvou jeskyních na území dnešního Izraele totiž archeologové objevili odlišné stopy po porcování masa, přestože tamní skupiny používaly stejné nástroje a lovily stejná zvířata. Rozdíly naznačují, že si lidé z rodu Homo neandertalensis možná předávali kulinářské zvyklosti z generace na generaci.

Harryho nabídka smíru: Princ chce sdílet svůj program s britskou královskou rodinou

Princ Harry britské královské rodině nabídl, že s ní bude sdílet svůj pracovní program. Podle tamních médií se vévoda ze Sussexu snaží tímto krokem zmírnit napětí a zároveň vytvořit prostor pro osobní setkání se svým otcem, králem Karlem III.

Assassin’s Creed Shadows dostal tolik očekávaný update 1.0.7

Ubisoft dnes, 29. července 2025, vydal důležitou aktualizaci 1.0.7 pro Assassin’s Creed Shadows. Jde o jeden z největších patchů od vydání hry a přináší několik zásadních novinek, které potěší jak zkušené hráče, tak ty, kteří se teprve chystají ponořit do japonského období Sengoku. Hlavním tahákem je bezesporu přidání režimu New Game Plus, ale tím změny rozhodně nekončí.

Zavirovaný MacBook? V roce 2025 nic neobvyklého

Dlouho platilo, že viry se týkají hlavně uživatelů Windows. Jenže doba se změnila a Macy přestaly být bezpečnou oázou. Jejich rostoucí obliba přitáhla i pozornost útočníků. I když má Apple v systému zabudované silné nástroje, ani ty nezachytí všechno.

Mercedes-AMG GT Track Sport. Osmiválcová bestie na okruh

Affalterbach sliboval více vozů s V8 pod kapotou – a teď nám jeden takový opravdu ukazuje. Jmenuje se GT Track Sport a ačkoliv zatím vystupuje jako koncept, vše nasvědčuje tomu, že se brzy dočkáme i sériové verze.

Elden Ring: Nightreign konečně dostává režim pro dva hráče

Po měsících čekání je to tedy. Režim pro dva hráče přichází do Elden Ring: Nightreign. A nejlepší zpráva? Dorazí už 30. července 2025. Fanoušci jsou nadšení. Po této funkci volali už pěkně dlouho.

Tropický ráj na ostrůvcích filipínského Palawanu

Palawan, souostroví na západě Filipín, si drží pověst nejkrásnější části země. Plným právem. Místní příroda, od smaragdových lagun po vápencové útesy, připomíná scénu z hollywoodského filmu. Je ideálním cílem pro dobrodruhy i cestovatele hledající klid.

Letterman ostře kritizuje konec Late Show

David Letterman se poprvé veřejně vyjádřil k nečekanému zrušení pořadu The Late Show se Stephenem Colbertem. V rozhovoru se svými dlouholetými kolegyněmi ho označil za „čistý projev zbabělosti“. Podle něj šlo o politický kalkul, nikoli ekonomické rozhodnutí, jak tvrdí CBS.

Apple zavádí nové věkové kategorie pro aplikace

Apple upravuje systém hodnocení věku u svých aplikací. Nově zavádí tři kategorie: 13+, 16+ a 18+. Ty nahradí dosavadní označení 12+ a 17+, která podle kritiků postrádala přesnost a rodičům příliš nepomáhala.

Zemřel herec Jiří Krampol

Ve věku 87 let zemřel herec a bavič Jiří Krampol. Odešel v sobotu večer po delších zdravotních komplikacích. V posledních letech trpěl srdečními a dechovými potížemi a byl hospitalizován v Nemocnici Na Františku.

Staněk veze ze Spa třetí pódium v řadě, vítězí Dunne

Náročný závod formule 2 v belgickém Spa-Francorchamps ovládl Ir Alex Dunne, který se díky třetímu letošnímu vítězství vrátil do čela šampionátu. Roman Staněk potvrdil skvělou formu a potřetí za sebou dojel na stupních vítězů.
Reklama

DOPORUČUJEME

Zavirovaný MacBook? V roce 2025 nic neobvyklého

Dlouho platilo, že viry se týkají hlavně uživatelů Windows. Jenže doba se změnila a Macy přestaly být bezpečnou oázou. Jejich rostoucí obliba přitáhla i pozornost útočníků. I když má Apple v systému zabudované silné nástroje, ani ty nezachytí všechno.

Apple zavádí nové věkové kategorie pro aplikace

Apple upravuje systém hodnocení věku u svých aplikací. Nově zavádí tři kategorie: 13+, 16+ a 18+. Ty nahradí dosavadní označení 12+ a 17+, která podle kritiků postrádala přesnost a rodičům příliš nepomáhala.

Nejlepší telefony od Samsungu v roce 2025. Který z nich si vybrat?

Samsung letos nabízí jeden z nejširších výběrů chytrých telefonů na trhu. Od prémiových modelů řady S25 přes stylové skládací telefony až po dostupnější A-series. Vybrat si ideální zařízení tak záleží hlavně na vašem rozpočtu a prioritách.

iOS 26 míří do iPhonů. Kdo se dočká a kdo má smůlu

Apple chystá vydání iOS 26. Nový systém nabídne přepracované uživatelské rozhraní „Liquid Glass“ a další funkce, které sjednocují design napříč zařízeními. Vývojářská verze už je venku, veřejná beta má dorazit v polovině července.

Chytré hodinky s umělou inteligencí pomáhají s koncentrací i novými návyky

Chytré hodinky nejsou jen módní doplněk nebo sportovní pomůcka. S příchodem AI funkcí, jako je Gemini na systému Wear OS, se z nich stává osobní kouč. Pomáhají držet režim, omezit závislost na telefonu a zvládat pracovní tempo bez zbytečných výpadků.

NEJNOVĚJŠÍ

Nejmagičtějším místem na světě bylo v roce 2024 Pamukkale

V roce 2024 se Pamukkale ocitlo na vrcholu žebříčku nejmagičtějších míst světa. Podle hodnocení webu Slingo předčilo dokonce i ikonický Antelope Canyon v Arizoně nebo bolivijskou solnou pláň Salar de Uyuni. Co ho vyneslo na první příčku?

Sparta přišla o Panáka. Priske řeší obranu i změny v sestavě

Stoper Filip Panák vypadl ze sestavy Sparty na několik týdnů kvůli svalovému zranění. Kouč Brian Priske to oznámil před čtvrteční odvetou 2. předkola Konferenční ligy proti Aktobe. Na Panákovo místo zatím nemá klub jasnou náhradu.

Aston Martin Vanquish Volante 2026 míří na vrchol své kategorie 

Aston Martin se s novým modelem Vanquish Volante vrací ke svým kořenům. Nový otevřený grand tourer je ztělesněním toho, čím britská značka vždy byla – elegantní, výkonná a nezaměnitelná. Pokud byste hledali esenci Aston Martin v jediné karoserii, pak je to právě Vanquish Volante.

Verstappen zůstává v Red Bullu i pro rok 2026

Max Verstappen potvrdil Red Bullu, že s týmem pokračuje i v sezoně 2026. Potvrdil to poradce stáje Helmut Marko. Tím padly spekulace o možném přestupu k Mercedesu a Verstappen se tak zavázal Red Bullu i pro začátek nové technické éry F1.

Neandrtálci si maso nepekli náhodně. Měli vlastní recepty

Nové výzkumy ukazují, že neandrtálci možná vařili podle „rodinných tradic“. Ve dvou jeskyních na území dnešního Izraele totiž archeologové objevili odlišné stopy po porcování masa, přestože tamní skupiny používaly stejné nástroje a lovily stejná zvířata. Rozdíly naznačují, že si lidé z rodu Homo neandertalensis možná předávali kulinářské zvyklosti z generace na generaci.
Reklama
Reklama
Reklama