Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    يقدم الرئيس التنفيذي لشركة ماكدونالدز، كريس كيمبكزينسكي، نصيحة مهنية صريحة

    الإثنين 15 ديسمبر 5:12 ص

    علاقة تايلور سويفت بأخت زوجة ترافيس كيلسي كايلي كيلسي: ما نعرفه

    الإثنين 15 ديسمبر 5:07 ص

    أستراليا.. الحكومة تدرس تشديد قوانين حيازة الأسلحة بعد هجوم بوندي الدامي

    الإثنين 15 ديسمبر 5:06 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الإثنين 15 ديسمبر 5:12 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    تحذير أمني.. ثغرة خطيرة في أداة Gemini CLI من جوجل تهدد المطورين

    فريق التحريرفريق التحريرالخميس 31 يوليو 7:31 ملا توجد تعليقات

    كشفت شركة Tracebit المتخصصة في الأمن السيبراني عن وجود ثغرة أمنية خطيرة في أداة Gemini CLI، التي أطلقتها جوجل في 25 يونيو لمساعدة المطورين على كتابة التعليمات البرمجية باستخدام تقنية Google Gemini مباشرة عبر سطر الأوامر.

    الثغرة تنفذ أوامر خبيثة لسرقة بيانات المطوريم دون علمهم 

    وفقا لـ Tracebit، تم اكتشاف الثغرة بعد يومين فقط من إطلاق الأداة، حيث تجمع بين ضعف في التحقق من صحة الأوامر، وهجوم حقن الأوامر Prompt Injection، وتجربة مستخدم مضللة

    كل ذلك مكن المهاجمين من تنفيذ تعليمات برمجية ضارة بصمت، بمجرد قيام المستخدم بفحص شيفرة غير موثوقة، مما يسمح بسرقة بيانات الاعتماد والمعلومات الحساسة من جهاز المطور وإرسالها إلى خوادم خارجية، دون علمه.

    وقد أوضحت Tracebit في مدونة تقنية الطريقة التي يمكن من خلالها استغلال الثغرة، مشيرة إلى أن الهجوم قد لا يكتشف بسهولة من قبل الضحية بسبب طبيعة تنفيذ الاستغلال في الخلفية.

    إفصاح واستجابة جوجل

    أبلغت Tracebit شركة جوجل عن الثغرة عبر برنامج Bug Hunters في 27 يونيو، أي بعد يومين فقط من إطلاق الأداة. 

    في البداية، صنفت جوجل الثغرة كـ أولوية منخفضة، لكنها عدلت التصنيف إلى P1, S1 (الأعلى خطورة وأولوية) في 23 يوليو بعد تبين خطورتها.

    وفي 25 يوليو، أطلقت جوجل تحديثا جديدا (الإصدار 0.1.14) يتضمن إصلاحا للثغرة، وأعلنت عنه رسميا في 28 يوليو بعد الاتفاق مع الباحثين الأمنيين.

    خلال الفترة التي امتدت لنحو شهر بين إطلاق الأداة وإصدار التحديث، لوحظ أن عدة باحثين أمنيين اكتشفوا بعض عناصر الثغرة بشكل مستقل.

    كيف يؤثر ذلك على المستخدمين؟ وما هو الحل؟

    يمنع التحديث الجديد تنفيذ الأوامر بشكل خفي، حيث يعرض للمستخدمين تحذيرات صريحة في حال محاولة تنفيذ شيفرات ضارة، ويتطلب منهم الموافقة اليدوية على تشغيل أي ملفات تنفيذية إضافية.

    كما أكدت جوجل أن الأداة الآن تعتمد على نموذج أمني متعدد الطبقات يشمل:

    – تشغيل الأوامر داخل بيئات معزولة Sandboxing عبر أدوات مثل Docker وPodman.

    – تحذيرات بارزة باللون الأحمر في حال تعطيل العزل.

    – حاويات معدة مسبقا لتأمين تنفيذ الأوامر بشكل تلقائي دون تعريض النظام للخطر.

    كما أكدت Tracebit على أهمية التحقق دائما من الشيفرة غير الموثوقة، وخاصة مع الانتشار الواسع لأدوات الذكاء الاصطناعي في بيئة تطوير البرمجيات. ودعت المستخدمين إلى:

    – تحديث الأداة فورا إلى الإصدار الأخير

    تفعيل ميزات العزل sandboxing عند العمل مع مصادر غير معروفة

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    أستراليا.. الحكومة تدرس تشديد قوانين حيازة الأسلحة بعد هجوم بوندي الدامي

    مقالات الإثنين 15 ديسمبر 5:06 ص

    هل تدخل منطقة زبالين القاهرة مرمي التطوير؟ ..الحكومة تجيب

    مقالات الإثنين 15 ديسمبر 5:00 ص

    وزير الداخلية الأسترالي: الأب المتورط في هجوم بوندي دخل البلاد بتأشيرة طالب

    مقالات الإثنين 15 ديسمبر 4:54 ص

    رسوم استخراج البطاقة الشخصية 2025 خلال ساعات

    مقالات الإثنين 15 ديسمبر 4:46 ص

    أشرف روقا: 2 لاعيبة في الزمالك باعوا عربياتهم بسبب تأخر الرواتب

    مقالات الإثنين 15 ديسمبر 4:40 ص

    عفت نصار: الزمالك كيان دولة وليس مشروعا خاصا ويجب محاسبة المخطئين

    مقالات الإثنين 15 ديسمبر 4:34 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    علاقة تايلور سويفت بأخت زوجة ترافيس كيلسي كايلي كيلسي: ما نعرفه

    الإثنين 15 ديسمبر 5:07 ص

    أستراليا.. الحكومة تدرس تشديد قوانين حيازة الأسلحة بعد هجوم بوندي الدامي

    الإثنين 15 ديسمبر 5:06 ص

    هل تدخل منطقة زبالين القاهرة مرمي التطوير؟ ..الحكومة تجيب

    الإثنين 15 ديسمبر 5:00 ص

    وزير الداخلية الأسترالي: الأب المتورط في هجوم بوندي دخل البلاد بتأشيرة طالب

    الإثنين 15 ديسمبر 4:54 ص

    رسوم استخراج البطاقة الشخصية 2025 خلال ساعات

    الإثنين 15 ديسمبر 4:46 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    أشرف روقا: 2 لاعيبة في الزمالك باعوا عربياتهم بسبب تأخر الرواتب

    عفت نصار: الزمالك كيان دولة وليس مشروعا خاصا ويجب محاسبة المخطئين

    روقا عن معاناة الزمالك: كنا بنلم ازايز الميه في الفندق عشان مفيش فلوس

    إسعاد يونس تنعى شقيقة عادل إمام: من حبايب العمر

    تخريج دفعة جديدة من طلبة كلية “القديس أثناسيوس الرسولي الإكليريكية”

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟