Veille / Cybercrime
Cybercrime

L'outil Gemini CLI de Google détourné comme agent de piratage par un acteur menaçant russophone

BleepingComputer · 15 juillet 2026 · résumé automatique

Un acteur menaçant russophone, identifié comme « bandcampro », a exploité l'outil open source Gemini CLI de Google pour automatiser des actions malveillantes et gérer un petit botnet. L'outil, conçu pour interagir avec les modèles d'IA de Google, a été détourné pour exécuter des commandes à distance. Aucune victime ou cible spécifique n'a été mentionnée dans l'information disponible. L'utilisation d'outils légitimes comme vecteurs d'attaque illustre une tendance croissante en cybersécurité.

L'angle SOVRA

Cette actualité souligne l'importance de valider la sécurité des outils internes et des dépendances dans les environnements applicatifs. Un audit offensif (RAID/SENTINELLE) permet de détecter des comportements anormaux ou des détournements de fonctionnalités dans des composants critiques comme les interfaces CLI.

Lire l'article original sur BleepingComputer
← Toute la veille