gemini-cli发布v0.61.0 nightly,修复间接提示注入与沙箱文件系统边界
该nightly版本包含两项安全修复:阻止通过构建文件修改和不可信标志触发的间接提示注入,并加固沙箱文件系统边界、隔离运行时状态。
AI解读:gemini-cli的nightly版本又更新了,这次没有新功能,两个改动都落在安全上。
一个修复针对间接提示注入:攻击面是构建文件的修改和不可信标志,也就是说,问题不在于模型本身被越狱,而在于外部输入可能借这些路径影响CLI的行为。
另一个修复加固沙箱的文件系统边界,并把运行时状态隔离起来,目的是让CLI执行任务时更难越出预期的文件范围。
这两个改动来自社区贡献者,其中一人是首次为项目提交代码。对日常使用gemini-cli的开发者来说,升级到该nightly后,沙箱和构建流程的默认行为可能更保守,值得留意是否影响现有脚本。
gemini-cli发布v0.61.0-nightly.20260912.g9c1b0a610,本次更新集中在两项安全修复上。
第一项修复位于core模块,标题为“prevent indirect prompt injection via build file modifications and untrusted flags”,由 @villahernandez-coder通过PR #29250 提交。
第二项修复位于sandbox模块,内容为“harden filesystem boundaries and isolate runtime state”,由 @diegogodinezr通过PR #29214 提交。
发布说明同时列出新贡献者:@villahernandez-coder在PR #29250 中完成了首次贡献。
完整变更日志对比的是前一nightly版本v0.61.0-nightly.20260911.ged2ac40df。
发布说明未提供补丁细节、受影响版本范围或CVE编号等信息。