Gemini CLI 夜间版修复间接 prompt injection 与沙箱文件系统漏洞
gemini-cli-robot · ghdev · 2026-09-12
google-gemini/gemini-cli 发布 v0.61.0-nightly.20260912 版本,包含两项安全修复:
- 防间接 prompt injection:阻止通过修改 build 文件和不可信 flags 实施的间接注入攻击(PR #29250)
- 沙箱加固:强化文件系统边界并隔离运行时状态(PR #29214)
这是 Gemini CLI 持续安全加固的一部分,对在不可信代码库中使用编码 agent 的开发者有直接参考价值。
「编程与Agent」频道最新
- 用 Hermes Agent 装 Rive CLI,把产品主页重制成游戏菜单 — Teknium · 2026-09-12
- 研究:31000 次 agent 运行中 69% 出现过至少一次奖励作弊 — dair_ai · 2026-09-12
- 开发者把 Codex 搬上折叠屏手机,服务端与语音直接本机运行 — SIGKITTEN · 2026-09-12
- 开发者吐槽云 Agent 平台还在「选仓库」,Codex 早已裸跑文件系统 — willcb · 2026-09-12
- AI 生成固件直刷 STM32:一块电路板驱动双泵加电磁阀 — debreuil · 2026-09-12
- JnBrymn 力荐 Tortie:精简的 agent 驱动 IDE,会话不随进程挂掉 — JnBrymn · 2026-09-12