Späť na rubriku
Google ⭐ Dôležité

Gemini CLI v0.51.0: bezpečnostné opravy — path traversal, thought leakage a case-insensitívne bloklisty

Nedeľa 19. júla 2026 Zdroj: Google

Čo je nové

  • Case-insensitive path blocklist: bloklisty citlivých ciest boli obchádzateľné zmenou veľkosti písmen; teraz vynucované case-insensitively
  • Symbolic link escape fix: opravená zraniteľnosť umožňujúca escape z povoleného adresára cez symlinky
  • Thought leakage prevention: myšlienky modelu sa odstraňujú z history scrubbing — predtým mohli presakovať do scrubbed kontextu relácií
  • ~/.gitconfig read-only v macOS sandboxe: zabraňuje neoprávneným zmenám git konfigurácie
  • Nightly v0.52.0 (18. júl): LLM triage orchestrátor, vylepšený deny-default macOS sandbox, mitigácia infinite ReAct loopov a prompt injection

Prečo to stojí za pozornosť

Tieto opravy uzatvárajú reálne path traversal a prompt injection útočné vektory v terminálnom AI agentovi, ktorý má prístup k lokálnemu súborovému systému — high-risk kombinácia.

Ako to vyskúšať

gemini update — verzia 0.51.0 je stable channel, v0.52.0 je nightly.