TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Advertencia de seguridad importante para los desarrolladores que usan Gemini

Advertencia de seguridad importante para los desarrolladores que usan Gemini

byKerem Gülen
30/07/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Se ha descubierto una vulnerabilidad de seguridad crítica en la herramienta Gemini CLI de Google, solo unos días después de su lanzamiento el 25 de junio de 2025. Investigadores de seguridad cibernética de TraceBit identificaron la falla, lo que podría haber permitido a los actores de amenaza dirigirse a desarrolladores de software con malware y exfiltrados información confidencial de sus dispositivos sin detección.

La herramienta Gemini CLI está diseñada para permitir que los desarrolladores interactúen con la IA de Google directamente desde la línea de comandos, proporcionando sugerencias de código y ejecutando comandos en el dispositivo del usuario. La vulnerabilidad se derivó de la capacidad de la herramienta para ejecutar automáticamente comandos desde una lista de permisos. Los investigadores encontraron que las instrucciones maliciosas podrían estar ocultas en los archivos que Gemini lee, como los archivos ReadMe.md.

  A16Z: Géminis Narra la brecha con chatgpt en el móvil

Según TraceBit, los atacantes podrían emparejarse los comandos aparentemente inofensivos con los maliciosos, usando trucos de formato para ocultar el código peligroso. En las pruebas, los investigadores demostraron cómo un comando malicioso podría exfiltrado información confidencial, como variables o credenciales del sistema a un servidor de terceros sin el conocimiento o la aprobación del usuario. “El comando malicioso podría ser cualquier cosa (instalar un shell remoto, eliminar archivos, etc.)”, explicaron los investigadores.

Si bien el ataque requirió alguna configuración, incluido tener un comando de confianza en la lista de permisos, planteó un riesgo significativo para los desarrolladores desprevenidos. Desde entonces, Google ha abordado la vulnerabilidad con el lanzamiento de la versión 0.1.14. Se recomienda encarecidamente a los usuarios que actualicen esta versión o más inmediatamente y eviten ejecutar Gemini CLI en código no confiable a menos que esté en un entorno de prueba seguro.

  El debut de Resident Evil Village en iPhone puede convertirse en un regalo de Halloween

Source: Advertencia de seguridad importante para los desarrolladores que usan Gemini

Related Posts

Cómo restablecer su lavavajillas Bosch cuando los botones no responden

Cómo restablecer su lavavajillas Bosch cuando los botones no responden

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy

Cómo restablecer su lavavajillas Bosch cuando los botones no responden
Tech

Cómo restablecer su lavavajillas Bosch cuando los botones no responden

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes
Tech

Cómo monitorear fácilmente su uso de datos de AT&T y evitar excedentes

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac
Tech

Qué hace restablecer el cifrado de extremo a extremo en iPhone, iPad o Mac

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy
Tech

Cómo elegir el método de reinicio correcto para dispositivos Samsung Galaxy

Google presenta AI Inbox para organizar tareas y actualizaciones de Gmail
Tech

Google presenta AI Inbox para organizar tareas y actualizaciones de Gmail

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.