重點
- 特製流程配置可讓擁有Duo Agent Platform存取權限的已驗證用戶越過提示模板沙盒,並在AI Gateway上執行指令。
- GitLab發布AI Gateway19.2.4、19.3.2及19.4.1版本,以修補問題。
- CISA的CVE紀錄評估列出沒有遭利用。
特製流程可越過沙盒
在特定情況下,擁有Duo Agent Platform存取權限的已驗證用戶,可利用特製流程配置越過提示模板沙盒,導致在AI Gateway上執行任意指令。
GitLab將問題識別為CVE-2026-90970,屬於自訂流程提示模板中的不當中和問題。
自行託管閘道器受影響
GitLab列出的受影響AI Gateway版本包括18.1.6至19.2.4之前、19.3至19.3.2之前,以及19.4至19.4.1之前。
GitLab託管的閘道器已部署修補程式。使用GitLab.com、GitLab Dedicated或配備GitLab託管AI Gateway的GitLab Self-Managed實例的客戶均受保護,毋須採取行動。
| 受影響版本線 | 修補版本 |
|---|---|
| 18.1.6至19.2.4之前 | 19.2.4 |
| 19.3至19.3.2之前 | 19.3.2 |
| 19.4至19.4.1之前 | 19.4.1 |
GitLab於10月2日披露問題
GitLab表示已於10月2日披露漏洞,將其評定為嚴重,並給予CVSS9.9分(滿分10分)的評分。The Hacker News亦於2026年10月2日刊登相關報道。
GitLab表示,在發布公告前,已針對自行託管AI Gateway的客戶進行定向聯絡,並將負責任披露問題歸功於invisiblemeerkat。
自行託管的閘道器持有JSON Web Token簽署密鑰,GitLab表示必須將其視為敏感憑證。GitLab亦於2月修補CVE-2026-1868,並將該閘道器漏洞評定為9.9分。
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| GitLab發布AI Gateway19.2.4、19.3.2及19.4.1版本。 | GitLab | 已證實 |
| GitLab修補其託管AI Gateway,保障使用GitLab託管閘道器的客戶,毋須採取行動。 | GitLab | 已證實 |
| 在特定情況下,擁有Duo Agent Platform存取權限的已驗證用戶,可透過特製流程配置越過提示模板沙盒。 | GitLab | 已證實 |
| 漏洞影響18.1.6至19.2.4之前、19.3至19.3.2之前,以及19.4至19.4.1之前的AI Gateway版本。 | GitLab | 已證實 |
| GitLab將漏洞識別為CVE-2026-90970。 | GitLab | 已證實 |
| GitLab在發布公告前,針對自行託管AI Gateway的客戶進行定向聯絡。 | GitLab | 已證實 |
| GitLab將負責任披露漏洞歸功於invisiblemeerkat。 | GitLab | 已證實 |
| CISA的CVE紀錄評估列出沒有遭利用。 | CISA, via The Hacker News | 引述 |
| GitLab表示漏洞於10月2日披露。 | GitLab, via The Hacker News | 引述 |
| The Hacker News表示,Helm部署應在圖表的映像設定中設定新的映像標籤。 | The Hacker News | 引述 |
| GitLab表示,自行託管的閘道器持有必須視為敏感憑證的JSON Web Token簽署密鑰。 | GitLab, via The Hacker News | 引述 |
| GitLab於2月修補另一個閘道器漏洞CVE-2026-1868,並將其評定為9.9分。 | GitLab, via The Hacker News | 引述 |
| The Hacker News表示,兩個漏洞均屬模板引擎弱點,分類為CWE-1336。 | The Hacker News | 引述 |
| The Hacker News於2026年10月2日刊登報道。 | The Hacker News | 已證實 |
未能核實
- 漏洞是否曾在現實環境中遭利用,尚未確定。
- 受影響的安裝或客戶數目,尚未確定。
- 漏洞是否有公開概念驗證,尚未確定。
- 較舊閘道器版本線是否會獲得修補,尚未確定。
- 有漏洞的閘道器在更新前是否曾遭攻擊,尚未確定。
防守方現在要做甚麼
- 自行管理、使用自行託管AI Gateway安裝的客戶:「立即更新至其中一個版本。」
常見問題
誰披露了漏洞?
GitLab將負責任披露問題歸功於invisiblemeerkat。
GitLab託管閘道器用戶需要更新嗎?
不需要。GitLab表示,使用GitLab託管AI Gateway的客戶均受保護,毋須採取行動。



