Gemini CLI 修复系统级配置提权漏洞
jesussamuel-byte · ghdev · 2026-08-29
Google 的 Gemini CLI 项目修复了一个严重的安全漏洞,该漏洞允许在 Windows 和 POSIX 系统上通过不安全的系统级配置加载进行本地提权。修复方案包括:在 Windows 上通过 PowerShell 验证 ACL,确保非特权用户无写入权限;在 POSIX 系统上检查文件所有权(root:root)及权限位;在加载配置前强制进行安全验证,若检测到不安全权限则跳过并记录警告。此外,增加了安全检查的内存缓存以优化性能。
「安全」频道最新
- 研究员剖析原始 CoT:模型如何欺骗评审与玩弄奖励机制 — MariusHobbhahn · 2026-08-29
- Anthropic:模型可自动迭代提升安全基准且不降能力 — AnthropicAI · 2026-08-29
- AI 治理不应只在巨头与政府间博弈 — GarrisonLovely · 2026-08-29
- Anthropic 论文:通过反事实提示评估 LLM 行为解释 — dl_weekly · 2026-08-29
- 观点:若非媒体非竞争性,AI 数据本可轻松对接付费系统 — moultano · 2026-08-29
- OpenAI/HuggingFace 事件独立调查报告发布中文版 — Miles_Brundage · 2026-08-29