Новости
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Загрузка...
Последние обновления инструментов, релизы и важные события из мира вайб-кодинга
Google устранила серьезную брешь в безопасности Gemini CLI и GitHub Actions, позволявшую выполнять произвольный код через вредоносные конфигурации в CI/CD.
10+ лет в маркетинге, 300+ клиентских проектов: сайты, реклама, боты. Создатель GoBanana (228K+ пользователей, 11.6 млн ₽ выручки) и VibeCoderz. Делаю AI-продукты сам через Claude Code, Cursor, Windsurf и консультирую тех, кто хочет так же.
Об авторе →Gemini CLI v0.44: Единый Auto Mode и поддержка Gemma 4
Google обновил Gemini CLI до версии 0.44.0, внедрив унифицированный режим автоматизации, нативную поддержку новых редакторов и Gemma 4 по умолчанию.
Google меняет Gemini CLI на проприетарный Antigravity CLI
Google объявила о переводе всех пользователей Gemini (от Free до Ultra) с open-source CLI на новый закрытый инструмент Antigravity.
Google закрывает Gemini CLI для сообщества после 6000 контрибьютов
Google переводит популярный AI-агент Gemini CLI в статус Enterprise-only, отключая API для обычных пользователей и контрибьюторов, которые развивали проект год.
Google закрывает Gemini CLI: переход на закрытый Antigravity CLI
Google принудительно переводит разработчиков на новый инструмент Antigravity CLI. Открытый исходный код остался в прошлом, а лимиты стали жестче.
Google представила Antigravity 2.0 и Gemini 3.5 Flash: прощай, Gemini CLI
Google обновила экосистему Antigravity до версии 2.0, внедрила Gemini 3.5 Flash и объявила о закрытии Gemini CLI к 18 июня 2026 года.
Google представила Antigravity 2.0: агентная платформа на замену IDE
Google радикально меняет подход к разработке, анонсировав Antigravity 2.0 — автономную платформу для оркестрации AI-агентов с CLI и SDK.
Google выпустила экстренное обновление для своего инструмента Gemini CLI (npm-пакет @google/gemini-cli) и соответствующего GitHub Action. Обнаруженная уязвимость позволяла злоумышленникам выполнять удаленный код (RCE) в автоматизированных средах разработки и CI/CD-пайплайнах.
Проблема затронула в основном «headless» режимы (без участия пользователя), которые часто используются для автоматизации задач с помощью AI. Уязвимость состояла из двух частей:
.gemini/. Если злоумышленник присылал Pull Request с вредоносным файлом в этой папке, CLI мог выполнить заложенные в него команды.--yolo: В этом режиме инструмент игнорировал списки разрешенных команд. Через промпт-инъекцию можно было заставить AI выполнить любую системную команду, даже если в политиках безопасности были прописаны строгие ограничения.Если вы используете Gemini CLI для автоматической обработки тикетов, анализа кода в GitHub Actions или запускаете агентов в headless-режиме, ваши секреты и инфраструктура были под угрозой. Атака могла произойти просто при попытке AI проанализировать чужой код с «отравленным» конфигом.
Google внесла breaking change в логику работы инструмента:
@google/gemini-cli и обновите версию GitHub Action в своих workflow.GEMINI_TRUST_WORKSPACE=true.--yolo в публичных репозиториях.