-3.8 C
Czech
Neděle 15. února 2026

Kritická chyba v Google Gemini CLI ohrožuje uživatele

Google vydal opravu pro vážnou chybu v nástroji Gemini CLI. Bezpečnostní experti odhalili, že útočníci mohli zneužít prompt injection k provedení škodlivých příkazů, aniž by si toho uživatel všiml. Problém se objevil do 48 hodin od spuštění nástroje.

Reklama

Útočníci schovávali škodlivé příkazy za neškodně vypadající řádky, často s využitím dlouhých mezer. Gemini CLI tak zobrazoval pouze „čistou“ část příkazu, zatímco zbytek – například odesílání systémových proměnných na cizí server – proběhl bez upozornění.

README jako zbraň

Klíčem k útoku byla přítomnost upraveného README.md souboru v balíčku kódu. Gemini CLI tento soubor automaticky čte, aby pochopil projekt. Zneužitím této funkce dokázali výzkumníci podstrčit příkazy, které nástroj sám provedl, včetně připojení ke vzdálenému serveru a exportu citlivých dat.

Šlo o kombinaci více slabin: slabé ověřování příkazů, zmatečný výpis ve výstupu nástroje a důvěřivost AI modelu. Jakmile uživatel jednou přidal neškodný příkaz jako grep do seznamu povolených, mohl útočník připojit nebezpečné příkazy za něj – například env | curl.

AI, která se chce zavděčit

Prompt injection zneužívá i přirozenou tendenci modelů „být užitečné“. README obsahovalo instrukce, které Gemini přijal jako důležité systémové kroky. Příkazy vypadaly jako „pomoc uživateli“, ale ve skutečnosti vedly k exfiltraci dat.

Reklama

Výzkumníci upozornili, že pomocí stejného postupu lze spustit i extrémně nebezpečné příkazy typu rm -rf / nebo tzv. fork bombu. „To je přesně to, co mě na tom děsí,“ uvedl Sam Cox ze společnosti Tracebit.

Oprava je venku, ale riziko trvá

Google klasifikoval zranitelnost jako Prioritu 1 a Závažnost 1 – tedy nejvyšší stupeň hrozby. Minulý týden vydal opravenou verzi Gemini CLI 0.1.14. Uživatelé by měli neprodleně aktualizovat a spouštět nedůvěryhodné kódy pouze v sandboxu.

Zatímco nástroje od OpenAI nebo Anthropic podobnou slabinu neobsahují, případ Gemini ukazuje, jak snadno mohou AI asistenti podlehnout pečlivě skrytým útokům. A jak rychle se důvěra v automatizaci může obrátit proti samotným vývojářům.

Reklama

Sledujte nás na sítích

QuitGPT vyzývá k rušení předplatného ChatGPT

Na sociálních sítích se v únoru rozjela kampaň QuitGPT, která nabádá lidi, aby zrušili placené tarify ChatGPT, smazali aplikaci a přešli ke konkurenci. Nejde o protest kvůli výpadkům nebo změnám ve službě, hlavní roli hrají politika, etika a otázka, kdo stojí za nástrojem, který používají miliony lidí.

Hvězda v Andromedě zhasla a zůstala po ní čerstvá černá díra

Jedna z nejjasnějších hvězd v galaxii Andromeda se během pár let vytratila z dohledu. Žádný ohňostroj v podobě supernovy, žádná dramatická exploze, jen pozvolné kosmické zhasnutí. Astronomové teď popisují, že hvězda se tiše zhroutila do černé díry a její okolí dál slabě září v infračerveném světle.

Jílek má olympijské zlato

Rychlobruslař Metoděj Jílek vyhrál na zimních olympijských hrách závod na 10 000 metrů a přidal pro Česko další cenný kov. Po stříbru z pětky tak během jednoho týdne získal druhou olympijskou medaili.

Adamczyková vybojovala na olympiádě stříbro

Česká výprava má na zimních hrách v Itálii třetí medaili. Eva Adamczyková dojela ve finále snowboardcrossu v Livignu druhá, od zlata ji dělily čtyři setiny sekundy. V programu dne zaujalo i další Klaebovo vítězství v běhu na lyžích a solidní umístění českých reprezentantů.

Porsche Macan GTS Electric. SUV, které přidává emoce i výkon

Přestože se tempo růstu elektromobility v poslední době zpomalilo a řada výrobců přehodnocuje své plány, Porsche pokračuje v rozšiřování své elektrické nabídky. Nový Macan GTS Electric pro modelový rok 2026 je už pátou variantou elektrického kompaktního SUV značky a zároveň verzí, která klade největší důraz na sportovní charakter.

Sbírka na podporu rodiny Jamese Van Der Beeka vybrala přes 2 miliony dolarů

Jen pár hodin po oznámení smrti Jamese Van Der Beeka vznikla veřejná sbírka na podporu jeho manželky a šesti dětí. Reakce fanoušků i hollywoodských hvězd byla okamžitá. Částka překonala původní cíl během jediného dne.

Nejstrašlivější smrt v historii? Japonec umíral na následky radiace 83 dní

Tento případ demonstroval, co radiace dokáže s lidským tělem. Hisaši Ouči byl známý jako pohledný sportovec, který miloval ragby. Ve svých pětatřiceti letech pracoval v továrně na zpracování uranu v Tokaimuře. 30. září v roce 1999 byl součástí týmu, který připravoval uran pro jaderné palivo. To ještě nevěděl, že jeho život skončí tím nejhorším možným způsobem.

Tři dny v Rovaniemi stačí na husky, ledopády i polární záři

Finské Rovaniemi v zimě působí jako město ze stolního sněžítka. Všude borovice pod čerstvým sněhem, horké sauny a tma, která nahrává polární záři. Tři dny jsou ideální délka návštěvy, pokud chcete stihnout to hlavní a zároveň si dovolit zpomalit.

Cesta k vakcíně proti HIV možná vede přes skládání DNA

Vědci zkoušejí nový trik, jak přimět imunitní systém zaměřit se na to podstatné v boji s HIV. Místo běžných proteinových „nosičů“ použili takzvané DNA origami: přesně poskládanou trojrozměrnou konstrukci z DNA, na kterou navěsili části viru, aby je imunitní buňky dobře „viděly“.

Přepracovaná Siri má další potíže, Apple mění plán aktualizací

Apple dál posouvá slíbenou proměnu Siri směrem k osobnějšímu a chytřejšímu asistentovi. Funkce, které měly dorazit už s iOS 26.4 v březnu 2026, se mají rozložit do pozdějších verzí systému, část z nich až do iOS 27.

Příběh věrného psa, který žil u hrobu svého pána deset let, inspiroval zákon v Brazílii

Příběh psa, který deset let neopustil hrob svého pána, vedl v brazilském státě São Paulo ke změně zákona. Nová legislativa nyní umožňuje, aby domácí mazlíčci byli pohřbíváni společně se svými majiteli v rodinných hrobkách. Norma, pojmenovaná po psovi Bobovi, vstoupila v platnost tento týden.

Chybějící oči a jazyky. Zánik Ďatlovovy výpravy zůstává záhadou i přes racionální vysvětlení

V zimě roku 1959 se deset mladých lidí vydalo do uralských hor s přesvědčením, že je čeká další náročná, ale zvládnutelná expedice. Byli zkušení, sehraní a zvyklí na mráz i vítr. Do cíle však nikdy nedorazili. Když se pátrací tým o několik týdnů později dostal do horského průsmyku pod vrcholem hory Cholat Sjachyl (Mrtvá hora) čekal tam obraz, z něhož dodnes mrazí. Záhada stále nemá spolehlivé vysvětlení.

Ferrari chystá elektrickou revoluci. V roce 2026 představí pět nových modelů včetně historicky prvního elektromobilu

Italská automobilka Ferrari stojí na prahu zásadní proměny. Podle aktuálních plánů chce během roku 2026 odhalit hned pět nových modelů, přičemž největší pozornost přitahuje vůbec první čistě elektrický vůz značky. Ten ponese jméno Luce a má symbolizovat začátek nové kapitoly v historii slavného výrobce z Maranella, který si dosud zakládal především na spalovacích motorech a emotivním zvuku dvanáctiválců.

Helma padlých sportovců stála Ukrajince závod

Ukrajinský skeletonista Vladyslav Heraskevych přišel na zimních olympijských hrách v Itálii o čtvrteční závod poté, co odmítl nastoupit bez helmy s fotografiemi ukrajinských sportovců, kteří zemřeli během války s Ruskem.

Ve věku 48 let zemřel herec James Van Der Beek, hvězda seriálu Dawsonův svět

Herec James Van Der Beek, kterého si diváci po celém světě pamatují jako Dawsona Leeryho ze seriálu Dawsonův svět, zemřel ve věku 48 let. V posledních letech bojoval s rakovinou tlustého střeva, o níž otevřeně promluvil. Jeho rodina nyní žádá o soukromí.
Reklama

DOPORUČUJEME

QuitGPT vyzývá k rušení předplatného ChatGPT

Na sociálních sítích se v únoru rozjela kampaň QuitGPT, která nabádá lidi, aby zrušili placené tarify ChatGPT, smazali aplikaci a přešli ke konkurenci. Nejde o protest kvůli výpadkům nebo změnám ve službě, hlavní roli hrají politika, etika a otázka, kdo stojí za nástrojem, který používají miliony lidí.

Přepracovaná Siri má další potíže, Apple mění plán aktualizací

Apple dál posouvá slíbenou proměnu Siri směrem k osobnějšímu a chytřejšímu asistentovi. Funkce, které měly dorazit už s iOS 26.4 v březnu 2026, se mají rozložit do pozdějších verzí systému, část z nich až do iOS 27.

Samsung ukáže řadu Galaxy S26 už 25. února

Samsung 25. února představí novou řadu smartphonů Galaxy S26. Firma láká hlavně na funkce postavené na umělé inteligenci a na to, že má být součástí běžného používání hned od prvního zapnutí.

YouTube Music začíná dávat texty písní za paywall

Uživatelé bezplatné verze YouTube Music nově narážejí na omezení u textů písní. Po vyčerpání měsíčního limitu aplikace ukáže jen první řádky a zbytek rozmaže, přičemž nabídne přechod na placené předplatné.

Spotify začne prodávat tištěné knihy

Spotify rozšíří nabídku mimo audioknihy a na platformě začne umožňovat nákup tištěných knih. Novinku spouští ve spolupráci s online prodejcem Bookshop.org, který bude zajišťovat ceny, skladové zásoby i doručení.

NEJNOVĚJŠÍ

QuitGPT vyzývá k rušení předplatného ChatGPT

Na sociálních sítích se v únoru rozjela kampaň QuitGPT, která nabádá lidi, aby zrušili placené tarify ChatGPT, smazali aplikaci a přešli ke konkurenci. Nejde o protest kvůli výpadkům nebo změnám ve službě, hlavní roli hrají politika, etika a otázka, kdo stojí za nástrojem, který používají miliony lidí.

Hvězda v Andromedě zhasla a zůstala po ní čerstvá černá díra

Jedna z nejjasnějších hvězd v galaxii Andromeda se během pár let vytratila z dohledu. Žádný ohňostroj v podobě supernovy, žádná dramatická exploze, jen pozvolné kosmické zhasnutí. Astronomové teď popisují, že hvězda se tiše zhroutila do černé díry a její okolí dál slabě září v infračerveném světle.

Jílek má olympijské zlato

Rychlobruslař Metoděj Jílek vyhrál na zimních olympijských hrách závod na 10 000 metrů a přidal pro Česko další cenný kov. Po stříbru z pětky tak během jednoho týdne získal druhou olympijskou medaili.

Adamczyková vybojovala na olympiádě stříbro

Česká výprava má na zimních hrách v Itálii třetí medaili. Eva Adamczyková dojela ve finále snowboardcrossu v Livignu druhá, od zlata ji dělily čtyři setiny sekundy. V programu dne zaujalo i další Klaebovo vítězství v běhu na lyžích a solidní umístění českých reprezentantů.

Porsche Macan GTS Electric. SUV, které přidává emoce i výkon

Přestože se tempo růstu elektromobility v poslední době zpomalilo a řada výrobců přehodnocuje své plány, Porsche pokračuje v rozšiřování své elektrické nabídky. Nový Macan GTS Electric pro modelový rok 2026 je už pátou variantou elektrického kompaktního SUV značky a zároveň verzí, která klade největší důraz na sportovní charakter.
Reklama
Reklama
Reklama