Badanie podzespołów środowiska sandbox, używanego w Google Gemini do uruchamiania kodu Python.

Opublikowano wyniki badania bezpieczeństwa izolowanego środowiska do uruchamiania kodu Python, używanego przez firmę Google w czacie bot Gemini. Chatbot Gemini oferuje narzędzia do generowania kodu na podstawie opisu zadania i dla języka Python pozwala natychmiast uruchomić utworzony kod, aby uwolnić programistę od zbędnych czynności podczas jego testowania. Kod uruchamiany jest w izolowanym środowisku, które jest odcięte od świata zewnętrznego i dopuszcza tylko uruchamianie interpretera Python. Aby określić zawartość środowiska sandboxowego, badacze przeprowadzili uruchomienie kodu wykorzystującego możliwości biblioteki Python os do przeszukiwania zawartości wszystkich katalogów i tworzenia mapy systemu plików.

Szczególne zainteresowanie wzbudził plik wykonywalny /usr/bin/entry/entry_point, który zajmował 579 MB. Aby wydobyć ten plik, badacze stworzyli skrypt, który kolejno w małych porcjach wyświetlał na ekranie zawartość w formacie Base64. Po swojej stronie zautomatyzowali łączenie tych fragmentów przy użyciu narzędzi Caido i uzyskali kopię pliku na swoim systemie.

Do analizy uzyskanego pliku wykonywalnego wykorzystano narzędzie binwalk, przeznaczone do wydobywania plików osadzonych w oprogramowaniu sprzętowym. Wśród wydobytych danych znajdował się katalog google3, w którym, sądząc po nazwach plików, znajdował się kod Python z różnymi komponentami zapewniającymi działanie usługi, na przykład RPC do interakcji modelu AI Gemini z zewnętrznymi usługami Google, takimi jak YouTube, Google Flights i Google Maps.

Badanie podzespołów środowiska sandbox, używanego w Google Gemini do uruchamiania kodu Python.
Badanie podzespołów środowiska sandbox, używanego w Google Gemini do uruchamiania kodu Python.

Badanie zawartości plików wykazało, że nie jest to tajny kod i został on zatwierdzony do publicznego dostępu przez dział bezpieczeństwa Google. Niemniej jednak dalsza analiza zrzutu ujawniła obecność plików proto (Protocol Buffer) ze specyfikacjami wewnętrznych struktur danych, co pozwala zrozumieć niuanse wymiany danych między różnymi usługami Google. Korzyści z uzyskania ujawnionych plików proto są wątpliwe, ponieważ siedem lat temu podobne pliki proto zostały już wydobyte przez innych badaczy z Google App Engine.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster