#Gemini CLI
このタグが付いた記事
Index
count=2- セキュリティ
AI コーディング支援 4 製品共通の Plugin4Shell、ゼロクリック RCE 発覚
Anthropic Claude Code、OpenAI Codex、GitHub Copilot、Google Gemini CLI に共通する Plugin4Shell 脆弱性が Help Net Security らによって 9 月 18 日に公開されました。プラグイン自動更新の Git 参照解決の抜け穴を突き、ユーザー操作なしでリモートコード実行に至ります。Claude Code は 2.1.179、Codex は 0.146.0 で修正済みですが、Gemini CLI と GitHub Copilot は未修正のまま残ります。
- 開発ツール
Claude Code・Gemini CLI・Codex、GitHub Issue 経由で CI に到達する RCE を Black Hat で公開
Novee Security は Black Hat USA 2026 で、Anthropic の Claude Code、Google の Gemini CLI、OpenAI の Codex に権限を持たない外部ユーザーの GitHub Issue から CI ランナーまで到達可能な複数の脆弱性を公開しました。Gemini CLI の CVE-2026-12537 は CVSS v4 で 10.0、Claude Code の CVE-2026-54316 は Hugging Face 経由で API キーを 1 文字ずつ外部持ち出しに悪用可能。いずれも修正版が既に配布済みで、Claude Code は 2.1.163、Gemini CLI は 0.39.1、run-gemini-cli は 0.1.22 への更新が必要です。