Google выпустил обновление для своего инструмента командной строки Gemini CLI, устранив уязвимость с критическим уровнем CVSS 10.0. Вместе с повышением безопасности это обновление может вызвать сбои в CI/CD пайплайнах, если разработчики не проверят свои рабочие процессы.
Предыстория проблемы
Уязвимость стала известна после того, как исследователь Элад Мегед обратил на неё внимание, изучая вектора атак на CI/CD. Основная проблема заключалась в том, что Gemini CLI в headless-режиме автоматически доверял всем папкам рабочего пространства, что позволяло злоумышленникам запускать вредоносные конфигурации. Google выпустил патч, но пользователи GitHub Actions требуют особого внимания к обновлениям своих скриптов.
Технические детали патча
Данный патч, доступный в версиях Gemini CLI 0.39.1 и 0.40.0-preview.3, усиливает требования к доверию для папок, используемых в headless-режиме. Это решение эквивалентно режиму интерактивного использования, где пользователи должны вручную подтверждать доверие к папкам перед загрузкой конфигурационных файлов. Такой подход предотвращает выполнение нежелательных скриптов из ненадежных источников.
Однако есть нюанс: GitHub Action по умолчанию использует последнюю версию Gemini CLI, что может вызвать проблемы у разработчиков, не указавших конкретную версию. Без обновления скрипты могут не загрузить необходимые настройки, что повлияет на работу автоматизированных пайплайнов.
Практические последствия для разработчиков
Для разработчиков это означает, что вам следует проверить свои CI/CD процессы и обновить их до новых требований безопасности. При использовании несоответствующих версий или в отсутствие явного указания доверия, ваши рабочие процессы могут вызывать ошибки. Элад Мегед отметил, что эта уязвимость фокусировалась на проблемах инфраструктуры, и важно заранее предусмотреть обновления в ваших проектах.
Что дальше?
Следующий шаг — плановая проверка всех используемых скриптов и настройка их под новые требования Gemini CLI, чтобы избежать потенциальных сбоев в работе и повысить уровень безопасности.