https://activity.twcert.org.tw/2026/index.htm
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

GitLab 示警 AI Gateway 重大漏洞:已驗證使用者可逃逸沙箱執行任意指令

2026 / 10 / 07
編輯部
GitLab 示警 AI Gateway 重大漏洞:已驗證使用者可逃逸沙箱執行任意指令
DevSecOps 平台業者 GitLab 於 10 月 2 日發布安全公告,指出 AI Gateway 存在重大遠端程式碼執行(RCE)漏洞,編號為 CVE-2026-90970。具備基本權限且可使用 Duo Agent Platform 的已驗證使用者,可能利用此漏洞在尚未修補的 AI Gateway 上執行任意指令。GitLab 已推出 19.2.4、19.3.2 及 19.4.1 版修補程式,並呼籲自架部署客戶儘速更新。

特製流程設定可繞過提示範本沙箱

AI Gateway 是支援 GitLab Duo 等 AI 原生功能的服務。GitLab 表示,在特定條件下,具備 Duo Agent Platform 使用權限的已驗證使用者,可透過特製流程設定(flow configuration)繞過提示範本沙箱(prompt template sandbox),並在尚未修補的 AI Gateway 上執行任意指令。

外媒指出,該漏洞屬於不當中和(improper neutralization)漏洞,列為 CWE-1336。攻擊者只需基本權限,但必須能使用 Duo Agent Platform。GitLab 表示,漏洞僅能在特定條件下觸發,尚未進一步公開技術細節。

自架版須升級,託管版已完成修補

AI Gateway 有兩種部署方式:一種由 GitLab 維運,供 GitLab.com、GitLab Self-Managed 與 GitLab Dedicated 使用;另一種則由客戶透過 GitLab Duo Self-Hosted,在 GitLab Self-Managed 環境中自行部署。

使用 GitLab 託管版 AI Gateway 的客戶已獲得保護,無須採取行動。自行部署 AI Gateway 的客戶則應升級至 19.2.4、19.3.2 或 19.4.1。GitLab 強烈建議所有在 GitLab Self-Managed 環境中部署自架 AI Gateway 的客戶立即更新,並表示已於公告發布前主動聯繫相關客戶,提供處理指引。

建議採取以下措施:
  • 確認組織是否透過 GitLab Duo Self-Hosted 部署自架 AI Gateway;使用 GitLab 託管版的客戶無須採取行動
  • 將自架 AI Gateway 升級至 19.2.4、19.3.2 或 19.4.1
  • 依照 GitLab 官方文件更新 AI Gateway 的 Docker 映像檔(Docker image)

GitLab 近期漏洞與平台規模

GitLab 於 9 月修補 Community Edition(CE)與 Enterprise Edition(EE)中的最高嚴重度路徑遍歷(path traversal)漏洞 CVE-2026-85706。未經驗證的攻擊者可利用此漏洞讀取伺服器上的憑證等敏感資料。美國網路安全暨基礎設施安全局(CISA)隔天便將該漏洞列入已知遭利用漏洞清單,並依 BOD 26-04 要求聯邦機構在三天內完成處理。自 2021 年 11 月以來,CISA 已列出五個曾遭利用的 GitLab 漏洞,其中一個曾被勒索軟體集團利用。

GitLab 的 DevSecOps 平台註冊用戶逾 3,000 萬,採用該平台的企業包括超過半數《財星》百大企業,如 Nvidia、Lockheed Martin、T-Mobile、Goldman Sachs、Airbus 與 UBS。

本文轉載自 BleepingComputer。

最新活動

看更多活動

大家都在看

當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
寫給資安人:合規過關了,為什麼還是被打進來?
寫給資安人:合規過關了,為什麼還是被打進來?
RatHat 惡意程式控制台改用 Gemini 評估受害者價值,Cleafy 追蹤到近百個部署
RatHat 惡意程式控制台改用 Gemini 評估受害者價值,Cleafy 追蹤到近百個部署