Kali Linux 2025.3 が自動化ペンテスト向け Gemini CLI をリリース
最新の Kali Linux アップデート、バージョン 2025.3 は、Google の Gemini AI をターミナルに統合したオープンソースツール Gemini CLI を導入します。このイノベーションは、自然言語プロンプトを使用して偵察や脆弱性スキャンなどのペネトレーションテストタスクを自動化します。セキュリティ専門家は、評価の制御を維持しながらワークフローを合理化できます。
Kali Linux 2025.3 は、2025 年 10 月 6 日にリリースされ、Gemini CLI の追加によりサイバーセキュリティツールの重要な進歩を象徴します。このコマンドラインインターフェースは、Google の Gemini AI を Kali ターミナルに直接組み込み、ペネトレーションテスターが偵察、列挙、脆弱性スキャンなどの繰り返しタスクを自動化できるようにします。
伝統的に、セキュリティ運用ではポートスキャンやサービス識別などの活動のためにツールを手動でチェーンする必要がありました。Gemini CLI はこれを変革し、ユーザーが自然言語プロンプトを発行してこれらのステップを動的にオーケストレーションできるようにします。例えば、「SQL インジェクションのためにウェブサーバーをスキャンし、レポートを生成する」などのコマンドは、シーケンスをトリガーします:Nmap を使用してポートをプローブし、サービスをフィンガープリントしてバージョン マッピングし、ウェブアプリケーション向けの特定の脆弱性チェックを起動し、見つかった内容を構造化されたレポートにコンパイルします。
このツールは、OWASP Top 10 脆弱性(インジェクション、破損認証、セキュリティ誤設定を含む)のテストをサポートします。識別と修復のための AI ガイド付き提案を提供し、sqlmap や wfuzz などの既存の Kali パッケージを補完します。Gemini CLI は発見されたターゲットと構成に自動的に適応し、アナリストをより深い分析と戦略的決定に解放する力の増幅器として機能します。
機能には、監督付きテストのためのインタラクティブモードと完全に自動化された運用のための「YOLO」モードが含まれ、人間オペレーターが制御を維持することを保証します。Kali ユーザーのインストールは簡単です:「sudo apt install gemini-cli」を実行するだけで、パッケージはわずか 12.04 MB です。Kali Linux への AI 統合は、より効率的なペネトレーションテストへのシフトを示しており、機械知能が人間の専門知識を強化する一方で置き換えません。