Wegen Zollstreit: Samsung plant Advanced Packaging in den USA

US-Präsident Donald Trump fordert mehr Investitionen in den USA. Samsung plant ein altes Projekt wiederzubeleben, um Südkoreas Zollverhandlungen zu unterstützen. (Halbleiterfertigung, TSMC)

US-Präsident Donald Trump fordert mehr Investitionen in den USA. Samsung plant ein altes Projekt wiederzubeleben, um Südkoreas Zollverhandlungen zu unterstützen. (Halbleiterfertigung, TSMC)

Flaw in Gemini CLI coding tool could allow hackers to run nasty commands

Beware of coding agents that can access your command window.

Researchers needed less than 48 hours with Google’s new Gemini CLI coding agent to devise an exploit that made a default configuration of the tool surreptitiously exfiltrate sensitive data to an attacker-controlled server.

Gemini CLI is a free, open-source AI tool that works in the terminal environment to help developers write code. It plugs into Gemini 2.5 Pro, Google’s most advanced model for coding and simulated reasoning. Gemini CLI is similar to Gemini Code Assist except that it creates or modifies code inside a terminal window instead of a text editor. As Ars Senior Technology Reporter Ryan Whitwam put it last month, “It's essentially vibe coding from the command line.”

Gemini, silently nuke my hard drive

Our report was published on June 25, the day Google debuted the tool. By June 27, researchers at security firm Tracebit had devised an attack that overrode built-in security controls that are designed to prevent the execution of harmful commands. The exploit required only that the user (1) instruct Gemini CLI to describe a package of code created by the attacker and (2) add a benign command to an allow list.

Read full article

Comments

Lovense: App für Sexspielzeuge leakt Nutzerdaten

Ein Forscher konnte fremde Lovense-Nutzernamen in E-Mail-Adressen umwandeln und die zugehörigen Konten ohne Passwort kapern. Die Reaktion des Herstellers wirft Fragen auf. (Sicherheitslücke, E-Mail)

Ein Forscher konnte fremde Lovense-Nutzernamen in E-Mail-Adressen umwandeln und die zugehörigen Konten ohne Passwort kapern. Die Reaktion des Herstellers wirft Fragen auf. (Sicherheitslücke, E-Mail)