Google近日發布 資安公告 ,修補AI命令列工具Gemini CLI與 run-gemini-cli GitHub Action的重大漏洞,影響自動化CI/CD環境,攻擊者可藉由惡意工作區設定或提示注入(Prompt Injection)手法,在目標主機執行任意程式碼。Google已於Gemini CLI 0.39.1與0.40.0-preview.3版,以及run-gemini-cli 0.1.22版完成修補,用户應儘速升級至已修補版本。
前述漏洞在Google公告中的編號是GHSA-wpqr-6v78-jr5g,在NVD漏洞資料庫中的對應CVE編號為 CVE-2026-12537 ,CVSS嚴重性評分為10.0滿分 。問題源自兩項安全機制缺陷。首先,在Headless模式下,Gemini CLI會自動信任工作區資料夾,可能因此而載入惡意的.gemini組態或環境變數;其次,在--yolo模式下,工具允許清單(Tool Allowlist)未能正確生效,可能導致攻擊者執行未經授權的工具,進而造成執行任意程式碼。
針對前述問題,Google已在修補的版本中,調整Gemini CLI的工作區信任機制,Headless模式預設不再自動信任工作區,必須明確指定受信任工作區才會載入專案設定,並修正--yolo模式下工具允許清單的驗證流程。