-6.8 C
Czech
Středa 21. ledna 2026

Kritická chyba v Google Gemini CLI ohrožuje uživatele

Google vydal opravu pro vážnou chybu v nástroji Gemini CLI. Bezpečnostní experti odhalili, že útočníci mohli zneužít prompt injection k provedení škodlivých příkazů, aniž by si toho uživatel všiml. Problém se objevil do 48 hodin od spuštění nástroje.

Reklama

Útočníci schovávali škodlivé příkazy za neškodně vypadající řádky, často s využitím dlouhých mezer. Gemini CLI tak zobrazoval pouze „čistou“ část příkazu, zatímco zbytek – například odesílání systémových proměnných na cizí server – proběhl bez upozornění.

README jako zbraň

Klíčem k útoku byla přítomnost upraveného README.md souboru v balíčku kódu. Gemini CLI tento soubor automaticky čte, aby pochopil projekt. Zneužitím této funkce dokázali výzkumníci podstrčit příkazy, které nástroj sám provedl, včetně připojení ke vzdálenému serveru a exportu citlivých dat.

Šlo o kombinaci více slabin: slabé ověřování příkazů, zmatečný výpis ve výstupu nástroje a důvěřivost AI modelu. Jakmile uživatel jednou přidal neškodný příkaz jako grep do seznamu povolených, mohl útočník připojit nebezpečné příkazy za něj – například env | curl.

AI, která se chce zavděčit

Prompt injection zneužívá i přirozenou tendenci modelů „být užitečné“. README obsahovalo instrukce, které Gemini přijal jako důležité systémové kroky. Příkazy vypadaly jako „pomoc uživateli“, ale ve skutečnosti vedly k exfiltraci dat.

Reklama

Výzkumníci upozornili, že pomocí stejného postupu lze spustit i extrémně nebezpečné příkazy typu rm -rf / nebo tzv. fork bombu. „To je přesně to, co mě na tom děsí,“ uvedl Sam Cox ze společnosti Tracebit.

Oprava je venku, ale riziko trvá

Google klasifikoval zranitelnost jako Prioritu 1 a Závažnost 1 – tedy nejvyšší stupeň hrozby. Minulý týden vydal opravenou verzi Gemini CLI 0.1.14. Uživatelé by měli neprodleně aktualizovat a spouštět nedůvěryhodné kódy pouze v sandboxu.

Zatímco nástroje od OpenAI nebo Anthropic podobnou slabinu neobsahují, případ Gemini ukazuje, jak snadno mohou AI asistenti podlehnout pečlivě skrytým útokům. A jak rychle se důvěra v automatizaci může obrátit proti samotným vývojářům.

Reklama

Sledujte nás na sítích

Pět horských vesnic v Itálii, které zatím unikají davům

Italské hory nejsou jen Cortina d’Ampezzo a vyhlídkové parkoviště u Tre Cime. Pořád tu existují místa, kde se jde úzkou uličkou, nad hlavou visí dřevěný balkon a po výletě chutná horké jídlo jako odměna. Kdo chce Alpy i Apeniny v klidnějším tempu, má z čeho vybírat.

Kopřiva vyhrál pětisetovou bitvu a Macháč prošel do druhého kola Australian Open

Vít Kopřiva v Melbourne otočil tříhodinový maraton s Janem Lennardem Struffem a poprvé v kariéře postoupil do druhého kola Australian Open. Tomáš Macháč naopak zvítězil hladce nad Grigorem Dimitrovem ve třech setech. V ženské části turnaje se při návratu po dlouhé pauze prosadila i Karolína Plíšková.

Tennessee vyhlásilo Den Dolly Parton k jejím 80. narozeninám

Americká zpěvačka Dolly Parton se dočkala pocty, která přesahuje běžné oslavy narozenin. Její domovský stát Tennessee jí věnoval vlastní sváteční den. Symbolické gesto připomíná nejen hudební kariéru jedné z největších ikon country, ale i její hluboký vliv na kulturu, vzdělávání a charitu.

Recyklace PET dostává druhý dech, enzymy snižují náklady

PET je ten „hodný“ plast, který znáte z lahví a obalů. Jenže když se jednou zabarví, smíchá s textilem nebo se z něj stane směsný odpad, končí často tam, kde všechno, co se špatně třídí: na skládce. Nová studie teď ukazuje, že enzymy by mohly tenhle slepý konec změnit na uzavřený kruh.

Zemřel herec a moderátor Mojmír Maděrič

Herecký svět přišel o výraznou osobnost. Ve věku 70 let zemřel Mojmír Maděrič, herec, dabér a moderátor, kterého diváci znali z divadla, televizních seriálů i oblíbených pořadů o vaření. Za sebou zanechal pestrou kariéru i silnou stopu v české kultuře.

La Digue, ráj na zemi a domov obřích želv

La Digue je ostrov jako stvořený pro ty, kdo chtějí ba chvíli úplně vypnout. Malý žulový kousek Seychel má klidnou atmosféru, prales a pláže, které vypadají jako z pohlednice. K tomu přidejte obří želvy a životní tempo, které vás přinutí vypnout na pár dní telefon.

Minisforum ukázalo mini PC s Ryzen AI 9 HX 470 a cílí na výkon v krabičce

Mini PC už dávno nejsou jen kancelářské krabičky pod monitor. Minisforum na CES 2026 představilo model AI X1 Pro-470, který má nabídnout výkon pro práci, hraní i lokální AI v těle, které se vejde na stůl.

Řeka, která pamatuje dobu před dinosaury, teče uprostřed australské pouště

Nejstarší řeka na světě, která stále existuje, má být australská Finke River, v jazyce Arrernte známá jako Larapinta. Odhady jejího stáří se pohybují zhruba mezi 300 a 400 miliony let, tedy dávno před prvními dinosaury.

Lednové přestupy v Premier League se zavřou začátkem února

Zimní přestupové okno v Premier League běží od 1. ledna a skončí v pondělí 2. února v 19:00 britského času. Kluby tak mají ještě pár týdnů na posily i na úklid kádru před druhou půlkou sezony.

LEGO SMART Play přidá do stavebnic elektroniku bez obrazovek

LEGO zkouší posunout stavebnice blíž k elektronice, ale bez obrazovek. Nový systém LEGO SMART Play má umět rozsvítit, ozvučit a „rozpohybovat“ postavené modely podle toho, jak si s nimi člověk hraje. Ústředním prvkem je SMART Brick, chytrá kostka, kterou lze zabudovat do konstrukce

Oblíbený multiplayer Bully Online byl náhle zrušen. Projekt končí definitivně

Fanouškovský multiplayerový mod Bully Online, který v posledních měsících přivedl kultovní hru Bully zpět do centra pozornosti, byl nečekaně a definitivně ukončen. Vývojáři oznámili, že projekt končí navždy, servery byly vypnuty a veškerá infrastruktura bude kompletně odstraněna.

Natažitelný OLED drží jas i po opakovaném natahování

Představa displeje, který se natáhne jako guma a přitom zůstane jasný, dostala konkrétní obrysy. Tým z Drexel University a Seoul National University vyvinul OLED, který snese výrazné natahování a pořád drží vysoký jas. Technologii to posouvá blíž k obrazovkám nositelným přímo na kůži, třeba pro průběžné zobrazování změn teploty, krevního průtoku nebo tlaku.

Ford Mustang Dark Horse SC. Důstojný nástupce Shelby GT500 s přeplňovaným osmiválcem

Jméno Shelby z nabídky Fordu sice mizí, ale fanoušci extrémních Mustangů rozhodně nepřijdou zkrátka. Automobilka oficiálně představila nový Ford Mustang Dark Horse SC pro modelový rok 2026, který přebírá roli nástupce legendárního Shelby GT500. Novinka se v hierarchii zařazuje mezi standardní Dark Horse a vrcholný Mustang GTD a cílí především na řidiče, kteří chtějí silniční auto s výrazným okruhovým zaměřením.

Macháč v Adelaide prošel do semifinále, Siniaková si zahraje finále čtyřhry

Tomáš Macháč zvládl v Adelaide čtvrtfinále generálky na Australian Open a postoupil do semifinále. Osmý nasazený porazil Španěla Jaumeho Munara 6:4, 6:4 a čeká ho turnajová dvojka Tommy Paul. Američan v dalším zápase přehrál domácího kvalifikanta Aleksandara Vukice 6:3, 6:2.

Jaderný bunkr měl odolat atomovému výbuchu, zdolala ho eroze

Během studené války měl chránit vojáky před jaderným útokem, brzy však pravděpodobně skončí v moři. Řeč je o jaderném bunkru Tunstall ROC Post ve východním Yorkshiru. Stavbu navrhli tak, aby vydržela jaderný výbuch, ale ne erozi.
Reklama

DOPORUČUJEME

Minisforum ukázalo mini PC s Ryzen AI 9 HX 470 a cílí na výkon v krabičce

Mini PC už dávno nejsou jen kancelářské krabičky pod monitor. Minisforum na CES 2026 představilo model AI X1 Pro-470, který má nabídnout výkon pro práci, hraní i lokální AI v těle, které se vejde na stůl.

LEGO SMART Play přidá do stavebnic elektroniku bez obrazovek

LEGO zkouší posunout stavebnice blíž k elektronice, ale bez obrazovek. Nový systém LEGO SMART Play má umět rozsvítit, ozvučit a „rozpohybovat“ postavené modely podle toho, jak si s nimi člověk hraje. Ústředním prvkem je SMART Brick, chytrá kostka, kterou lze zabudovat do konstrukce

Apple nasadí Gemini do Siri po svém

Apple staví nové AI funkce včetně nové Siri na modelu Gemini, ale chce si je doladit interně a bez výrazného brandingu Googlu. Odpovědi v prototypu zatím nenesou žádné označení Google ani Gemini a systém má běžet na zařízeních Applu a v Private Cloud Compute tak, aby Google ze své podstaty neměl přístup k uživatelským datům.

Grok na X omezuje editace fotek na předplatitele

Sociální síť X zpřístupnila úpravy obrázků pomocí nástroje Grok jen platícím uživatelům poté, co čelila kritice za možnost vytvářet sexualizované deepfaky bez souhlasu lidí na fotkách.

Do prodeje přichází zrcadlo, které vás ohodnotí na škále 1 až 100

Na veletrhu CES 2026 se objevilo chytré zrcadlo, které po třicetisekundové selfie přidělí skóre toho, jak dobře člověk stárne. Někomu spadla brada, někomu stouplo sebevědomí. A jeden z přítomných se smál, protože podle zrcadla vypadal o 11 let mladší. „Všechna čest ochranné síle opalovacího krému.“

NEJNOVĚJŠÍ

Pět horských vesnic v Itálii, které zatím unikají davům

Italské hory nejsou jen Cortina d’Ampezzo a vyhlídkové parkoviště u Tre Cime. Pořád tu existují místa, kde se jde úzkou uličkou, nad hlavou visí dřevěný balkon a po výletě chutná horké jídlo jako odměna. Kdo chce Alpy i Apeniny v klidnějším tempu, má z čeho vybírat.

Kopřiva vyhrál pětisetovou bitvu a Macháč prošel do druhého kola Australian Open

Vít Kopřiva v Melbourne otočil tříhodinový maraton s Janem Lennardem Struffem a poprvé v kariéře postoupil do druhého kola Australian Open. Tomáš Macháč naopak zvítězil hladce nad Grigorem Dimitrovem ve třech setech. V ženské části turnaje se při návratu po dlouhé pauze prosadila i Karolína Plíšková.

Tennessee vyhlásilo Den Dolly Parton k jejím 80. narozeninám

Americká zpěvačka Dolly Parton se dočkala pocty, která přesahuje běžné oslavy narozenin. Její domovský stát Tennessee jí věnoval vlastní sváteční den. Symbolické gesto připomíná nejen hudební kariéru jedné z největších ikon country, ale i její hluboký vliv na kulturu, vzdělávání a charitu.

Recyklace PET dostává druhý dech, enzymy snižují náklady

PET je ten „hodný“ plast, který znáte z lahví a obalů. Jenže když se jednou zabarví, smíchá s textilem nebo se z něj stane směsný odpad, končí často tam, kde všechno, co se špatně třídí: na skládce. Nová studie teď ukazuje, že enzymy by mohly tenhle slepý konec změnit na uzavřený kruh.

Zemřel herec a moderátor Mojmír Maděrič

Herecký svět přišel o výraznou osobnost. Ve věku 70 let zemřel Mojmír Maděrič, herec, dabér a moderátor, kterého diváci znali z divadla, televizních seriálů i oblíbených pořadů o vaření. Za sebou zanechal pestrou kariéru i silnou stopu v české kultuře.
Reklama
Reklama
Reklama