olimposec.com
tema

#gemini-cli

2 publicações marcadas com esta tag.

risco altoOS-2026-175 · 2026-08-07CVE-2026-12537, CVE-2026-54316
0

Falhas em Claude Code e Gemini CLI deixavam uma issue anônima no GitHub sequestrar segredos de CI

Pesquisadores da Novee Security mostraram na Black Hat USA que os agentes de codificação de IA da Anthropic, Google e OpenAI podiam ser atacados por qualquer conta sem privilégios no repositório, bastando abrir uma issue no GitHub. No Gemini CLI e no Claude Code as falhas já receberam CVE com notas altas de severidade e foram corrigidas; no Codex da OpenAI o problema foi mitigado por mudança de arquitetura do workflow.

Fonte ↗
risco médioOS-2026-050 · 2026-07-20
0

Hacker russo usa Gemini CLI do Google como operador de um botnet montado sobre PCs de clínica odontológica

Um ator solo identificado como "bandcampro" usou a ferramenta open-source Gemini CLI, do Google, como agente principal de hacking, consultor técnico e interface de operação de um pequeno botnet. Análise de 200 sessões de log pela Trend Micro mostra a IA respondendo por cerca de 89% do texto produzido durante as operações, contra 11% do operador humano. O incidente comprometeu oito computadores de uma clínica odontológica nos EUA, com acesso ao banco de dados OpenDental.

Fonte ↗