Gemini CLI 被接进 botnet

Trend Micro 披露 Gemini CLI 被攻击者接进 C2 botnet 工作流,本期讲清它不是 Google 被攻破,而是 AI 工具进入终端后的权限与审计边界风险。

Gemini CLI 被攻击者接进 botnet

Trend Micro 披露,研究人员分析了 200 多段 Gemini CLI 会话日志,看到俄语攻击者 bandcampro 把 Google 的开源 AI 命令行工具接进真实攻击工作流:从一句「研究 C2 迁移」开始,AI 帮他完成命令控制服务器迁移、隧道配置、代码生成和调试。BleepingComputer 随后报道了这起 Gemini CLI 滥用案例。
这期视频的重点不是把它写成 Google 官方服务被攻破,也不是把有限日志外推成大规模泄露;真正值得警惕的是,AI 工具一旦进入终端,凭证、权限、外连和操作日志都会变成企业新的隐私与审计边界。

完整旁白

攻击者只敲一句:研究 C2 迁移。六分钟后,Gemini CLI 把命令控制服务器搬到新 VPS,连隧道、代码和调试都做完了。
Trend Micro 7 月 14 日披露:200 多段日志显示,俄语攻击者 bandcampro 用这个 AI 命令行工具,控制过牙科诊所的 8 台电脑,并触到 OpenDental 数据库。
真正危险的是可复制。整套 botnet 只有 3 个明文文件、约 5KB;攻击者用自然语言问机器、列文件,AI 就下发命令、生成感染链接,还主动提建议。
这不是 Google 服务被攻破,也不是已确认的大规模泄露。它提醒企业:AI 工具进终端前,凭证、权限、外连和日志都要进审计;敏感数据进 AI 流程前,要先有加密隔离和可追踪边界。荆华密算做的,就是这条边界。

关键画面说明

  • 开场使用 Trend Micro 研究配图,配合「一句提示词,六分钟迁移 C2」标题卡,直接进入事件冲突。
  • 第二镜展示 Trend Micro 的 C2 架构图,并用数据卡标出 200+ 会话日志、8 台诊所电脑、OpenDental 数据库。
  • 第三镜用原文 skill file 截图和三文件卡说明:GEMINI.md、SKILL.md、C2_MIGRATION_GUIDE.md 让攻击知识变得可复制。
  • 最后一镜用 victim callback 架构图收束到企业防线:凭证与权限、外连与日志、加密隔离和审计边界。

来源

Related content

  • Sign in to comment.
More from this channel