DevSecOps 平台業者 GitLab 於 10 月 2 日發布安全公告,指出 AI Gateway 存在重大遠端程式碼執行(RCE)漏洞,編號為
CVE-2026-90970。具備基本權限且可使用 Duo Agent Platform 的已驗證使用者,可能利用此漏洞在尚未修補的 AI Gateway 上執行任意指令。
GitLab 已推出 19.2.4、19.3.2 及 19.4.1 版修補程式,並呼籲自架部署客戶儘速更新。
特製流程設定可繞過提示範本沙箱
AI Gateway 是支援 GitLab Duo 等 AI 原生功能的服務。GitLab 表示,在特定條件下,具備 Duo Agent Platform 使用權限的已驗證使用者,可透過特製流程設定(flow configuration)繞過提示範本沙箱(prompt template sandbox),並在尚未修補的 AI Gateway 上執行任意指令。
外媒指出,該漏洞屬於不當中和(improper neutralization)漏洞,列為
CWE-1336。攻擊者只需基本權限,但必須能使用 Duo Agent Platform。GitLab 表示,漏洞僅能在特定條件下觸發,尚未進一步公開技術細節。
自架版須升級,託管版已完成修補
AI Gateway 有兩種部署方式:一種由 GitLab 維運,供 GitLab.com、GitLab Self-Managed 與 GitLab Dedicated 使用;另一種則由客戶透過 GitLab Duo Self-Hosted,在 GitLab Self-Managed 環境中自行部署。
使用 GitLab 託管版 AI Gateway 的客戶已獲得保護,無須採取行動。自行部署 AI Gateway 的客戶則應升級至 19.2.4、19.3.2 或 19.4.1。GitLab 強烈建議所有在 GitLab Self-Managed 環境中部署自架 AI Gateway 的客戶立即更新,並表示已於公告發布前主動聯繫相關客戶,提供處理指引。
建議採取以下措施:
- 確認組織是否透過 GitLab Duo Self-Hosted 部署自架 AI Gateway;使用 GitLab 託管版的客戶無須採取行動
- 將自架 AI Gateway 升級至 19.2.4、19.3.2 或 19.4.1
- 依照 GitLab 官方文件更新 AI Gateway 的 Docker 映像檔(Docker image)
GitLab 近期漏洞與平台規模
GitLab 於 9 月修補 Community Edition(CE)與 Enterprise Edition(EE)中的最高嚴重度路徑遍歷(path traversal)漏洞
CVE-2026-85706。未經驗證的攻擊者可利用此漏洞讀取伺服器上的憑證等敏感資料。美國網路安全暨基礎設施安全局(CISA)隔天便將該漏洞列入已知遭利用漏洞清單,並依 BOD 26-04 要求聯邦機構在三天內完成處理。自 2021 年 11 月以來,CISA 已列出五個曾遭利用的 GitLab 漏洞,其中一個曾被勒索軟體集團利用。
GitLab 的 DevSecOps 平台註冊用戶逾 3,000 萬,採用該平台的企業包括超過半數《財星》百大企業,如 Nvidia、Lockheed Martin、T-Mobile、Goldman Sachs、Airbus 與 UBS。
本文轉載自 BleepingComputer。