资讯›热点›正文

GitLab AI Gateway 曝严重漏洞,认证用户可逃逸沙箱执行任意命令

候鸟南迁 2026-10-4 03:30 阅读 1 评论 1热点
GitLab 于 10 月 2 日披露其 AI Gateway 一处严重漏洞(CVE-2026-90970,CVSS 9.9)。拥有 Duo Agent Platform 权限的认证用户可借特制流程逃逸提示词模板沙箱,在网关上执行任意命令;仅自建网关需紧急升级。

GitLab 在 10 月 2 日发布安全公告,披露其 AI Gateway 组件存在一处被评定为“严重”的漏洞,编号 CVE-2026-90970,CVSS 评分高达 9.9(满分 10)。该网关是连接 GitLab 实例与 AI 模型的服务,问题出在 Duo Agent Platform 自定义流程的提示词模板中。

GitLab AI Gateway 曝严重漏洞,认证用户可逃逸沙箱执行任意命令

公告称,一名已登录且具备 Duo Agent Platform 访问权限的用户,可通过精心构造的流程配置“逃逸提示词模板沙箱”,进而在网关主机上执行任意命令。受影响的为 18.1.6 至 19.4.0 之间的自建网关版本,修复版本为 19.2.4、19.3.2 与 19.4.1。GitLab.com、GitLab Dedicated 以及使用 GitLab 托管网关的自建实例已被官方修复,无需用户操作。

真正需要警惕的是自建网关的客户。这类网关持有用于签发 JWT 的敏感密钥,并直接连通 GitLab 实例与组织的模型服务商,一旦被攻破,影响范围远超单一组件。更值得关注的是,这已是今年第二起同类的 9.9 分网关缺陷——今年 2 月的 CVE-2026-1868 同样经由构造的流程定义触发,两者同属模板引擎弱点(CWE-1336)。CISA 在披露当天的评估中暂将实际利用列为“无”。

GitLab AI Gateway 曝严重漏洞,认证用户可逃逸沙箱执行任意命令

GitLab 建议自建网关管理员立即核对版本并升级,同时排查近期可疑的流程配置与命令执行痕迹,妥善保管 JWT 签名密钥。对把 AI 智能体接入代码研发流程的团队而言,网关的安全水位现在应与应用服务器同等对待——毕竟,当被“骗”的模型手握系统权限时,真正的风险不在模型本身,而在它所在的主机。

读者评论 (1)

想参与讨论?请 登录 后发表评论。

  • 下
    下班的路2026-10-04 03:37

    自建网关别拖了,直接升级,不然整个系统密钥全暴露