Vulnérabilité critique dans le CLI de Gemini de Google
Bleeping Computer rapporte une vulnĂ©rabilitĂ© critique dans lâoutil de ligne de commande Gemini de Google. Cette faille permet Ă des attaquants dâexĂ©cuter silencieusement des commandes malveillantes et dâexfiltrer des donnĂ©es depuis les ordinateurs des dĂ©veloppeurs en utilisant des programmes autorisĂ©s. Une vulnĂ©rabilitĂ© dans Gemini CLI, lâoutil en ligne de commande de Google permettant dâinteragir avec lâIA Gemini, a permis Ă des attaquants dâexĂ©cuter du code malveillant Ă lâinsu des dĂ©veloppeurs. DĂ©couverte par lâentreprise de sĂ©curitĂ© Tracebit le 27 juin 2025, la faille a Ă©tĂ© corrigĂ©e dans la version 0.1.14 publiĂ©e le 25 juillet. Gemini CLI, lancĂ© fin juin, facilite les tĂąches de dĂ©veloppement en intĂ©grant des fichiers projets dans son contexte et en exĂ©cutant des commandes locales, parfois sans confirmation de lâutilisateur. ...