구글, 제미나이 CLI 보안 취약점 패치···명령어 위장 통한 데이터 탈취 우려
출시된 지 한 달도 채 지나지 않았지만, 보안 연구원들은 구글의 제미나이(Gemini) 명령줄 인터페이스(CLI) AI 에이전트에서 프롬프트 인젝션 취약점을 발견했다. 이 취약점은 자격 증명이나 API 키 같은 민감한 데이터를 개발자도 모르게 탈취하는 데 악용될 수 있다. 제미나이 CLI는 구글의 대규모언어모델(LLM)을 파워셸(PowerShell)이나 배시(Bash) 같은 기존 명령줄 도구와 통합해, 코드 분석과 디버깅, 문서 생성, 새로운 리포지토리 이해 등의…