Gemini CLI v0.51.0: bezpečnostné opravy — path traversal, thought leakage a case-insensitívne bloklisty
Čo je nové
- Case-insensitive path blocklist: bloklisty citlivých ciest boli obchádzateľné zmenou veľkosti písmen; teraz vynucované case-insensitively
- Symbolic link escape fix: opravená zraniteľnosť umožňujúca escape z povoleného adresára cez symlinky
- Thought leakage prevention: myšlienky modelu sa odstraňujú z history scrubbing — predtým mohli presakovať do scrubbed kontextu relácií
- ~/.gitconfig read-only v macOS sandboxe: zabraňuje neoprávneným zmenám git konfigurácie
- Nightly v0.52.0 (18. júl): LLM triage orchestrátor, vylepšený deny-default macOS sandbox, mitigácia infinite ReAct loopov a prompt injection
Prečo to stojí za pozornosť
Tieto opravy uzatvárajú reálne path traversal a prompt injection útočné vektory v terminálnom AI agentovi, ktorý má prístup k lokálnemu súborovému systému — high-risk kombinácia.
Ako to vyskúšať
gemini update — verzia 0.51.0 je stable channel, v0.52.0 je nightly.
Otvoriť pôvodný zdroj
Google