【AI安全】GemSuite文件工具边界失控!file_path暗中穿透受限目录
AI 正在重构安全防线,与其在外围观望,不如立即夺取控制权!https://space.bilibili.com/452583051/lists/7870008?type=season2026 年 8 月 9 日,GitHub Advisory Database 收录了CVE-2026-19368,目标是GemSuite MCP 1.0.0。问题出现在工具gemini_search、gemini_reason、gemini_process、gemini_analyze,核心输入为file_path / f