// AI 威脅新聞台 · 2026年10月3日
首頁/CVE · 漏洞修補
漏洞修補嚴重RCECVSS 9.9

GitLab AI Gateway漏洞或執行指令

GitLab於10月2日表示,已披露AI Gateway嚴重漏洞,評分為9.9分(滿分10分)。

圖庫相片,非事件現場
資料圖片:圖庫相片,非事件現場。圖片來源:Markus Spiske / rawpixel (CC0)
重點
  • 特製流程配置可讓擁有Duo Agent Platform存取權限的已驗證用戶越過提示模板沙盒,並在AI Gateway上執行指令。
  • GitLab發布AI Gateway19.2.4、19.3.2及19.4.1版本,以修補問題。
  • CISA的CVE紀錄評估列出沒有遭利用。
本文目錄

特製流程可越過沙盒

在特定情況下,擁有Duo Agent Platform存取權限的已驗證用戶,可利用特製流程配置越過提示模板沙盒,導致在AI Gateway上執行任意指令。

GitLab將問題識別為CVE-2026-90970,屬於自訂流程提示模板中的不當中和問題。

自行託管閘道器受影響

GitLab列出的受影響AI Gateway版本包括18.1.6至19.2.4之前、19.3至19.3.2之前,以及19.4至19.4.1之前。

GitLab託管的閘道器已部署修補程式。使用GitLab.com、GitLab Dedicated或配備GitLab託管AI Gateway的GitLab Self-Managed實例的客戶均受保護,毋須採取行動。

受影響版本線修補版本
18.1.6至19.2.4之前19.2.4
19.3至19.3.2之前19.3.2
19.4至19.4.1之前19.4.1

GitLab於10月2日披露問題

GitLab表示已於10月2日披露漏洞,將其評定為嚴重,並給予CVSS9.9分(滿分10分)的評分。The Hacker News亦於2026年10月2日刊登相關報道。

GitLab表示,在發布公告前,已針對自行託管AI Gateway的客戶進行定向聯絡,並將負責任披露問題歸功於invisiblemeerkat。

自行託管的閘道器持有JSON Web Token簽署密鑰,GitLab表示必須將其視為敏感憑證。GitLab亦於2月修補CVE-2026-1868,並將該閘道器漏洞評定為9.9分。

我們如何核實這篇報道
內容來源狀態
GitLab發布AI Gateway19.2.4、19.3.2及19.4.1版本。GitLab已證實
GitLab修補其託管AI Gateway,保障使用GitLab託管閘道器的客戶,毋須採取行動。GitLab已證實
在特定情況下,擁有Duo Agent Platform存取權限的已驗證用戶,可透過特製流程配置越過提示模板沙盒。GitLab已證實
漏洞影響18.1.6至19.2.4之前、19.3至19.3.2之前,以及19.4至19.4.1之前的AI Gateway版本。GitLab已證實
GitLab將漏洞識別為CVE-2026-90970。GitLab已證實
GitLab在發布公告前,針對自行託管AI Gateway的客戶進行定向聯絡。GitLab已證實
GitLab將負責任披露漏洞歸功於invisiblemeerkat。GitLab已證實
CISA的CVE紀錄評估列出沒有遭利用。CISA, via The Hacker News引述
GitLab表示漏洞於10月2日披露。GitLab, via The Hacker News引述
The Hacker News表示,Helm部署應在圖表的映像設定中設定新的映像標籤。The Hacker News引述
GitLab表示,自行託管的閘道器持有必須視為敏感憑證的JSON Web Token簽署密鑰。GitLab, via The Hacker News引述
GitLab於2月修補另一個閘道器漏洞CVE-2026-1868,並將其評定為9.9分。GitLab, via The Hacker News引述
The Hacker News表示,兩個漏洞均屬模板引擎弱點,分類為CWE-1336。The Hacker News引述
The Hacker News於2026年10月2日刊登報道。The Hacker News已證實

未能核實

  • 漏洞是否曾在現實環境中遭利用,尚未確定。
  • 受影響的安裝或客戶數目,尚未確定。
  • 漏洞是否有公開概念驗證,尚未確定。
  • 較舊閘道器版本線是否會獲得修補,尚未確定。
  • 有漏洞的閘道器在更新前是否曾遭攻擊,尚未確定。

防守方現在要做甚麼

  1. 自行管理、使用自行託管AI Gateway安裝的客戶:「立即更新至其中一個版本。」

常見問題

誰披露了漏洞?

GitLab將負責任披露問題歸功於invisiblemeerkat。

GitLab託管閘道器用戶需要更新嗎?

不需要。GitLab表示,使用GitLab託管AI Gateway的客戶均受保護,毋須採取行動。

來源

  1. GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1 | GitLab Docs, GitLab原始文件
  2. GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers, The Hacker News
用 AI 深入了解