گوگل یک نقص امنیتی با حداکثر شدت در Gemini CLI -- بسته npm با نام «google/gemini-cli@» و گردش کار GitHub Actions با نام «google-github-actions/run-gemini-cli» -- را برطرف کرده است که میتوانست به مهاجمان اجازه دهد دستورات دلخواه را روی سیستمهای میزبان اجرا کنند. این آسیبپذیری به یک مهاجم خارجی بدون امتیاز اجازه میداد تا محتوای مخرب خود را به عنوان پیکربندی Gemini بارگذاری کند.