APP下载
报价宝  ›  科技  › 

GitLab AI网关曝9.9分漏洞 自托管用户需急修

报价宝 来源:baojiabao.com 发布时间:2026-10-03 06:06:46 10月03日更新
报价宝综合消息GitLab AI网关曝9.9分漏洞 自托管用户需急修

GitLab AI网关曝9.9分漏洞 自托管用户需急修

GitLab 10月2日发布紧急补丁公告,修复其 AI Gateway(AI 网关)中一个 CVSS 评分高达9.9的严重漏洞,编号 CVE-2026-90970。该漏洞属于模板引擎类缺陷(CWE-1336,即通常所说的服务端模板注入):拥有 Duo Agent Platform 访问权限的登录用户,可以通过特制的"自定义流程"配置逃逸提示词模板沙箱,最终在网关所在服务器上执行任意命令。

AI 网关是连接 GitLab 实例与各家 AI 模型的中间服务,也是 GitLab Duo 系列 AI 功能的入口。自托管部署中,它以独立容器或 Helm Chart 形式运行,保管着 JSON Web Token(JWT)签名密钥等敏感凭据,并直连企业的 GitLab 实例和模型服务商——一旦被拿下,攻击者等于在企业研发基础设施内部获得立足点。

受影响范围仅限自行托管网关的组织:从 AI Gateway 18.1.6 起到修复版本之前的所有版本均在波及之列,用户需分别升级至 19.2.4、19.3.2 或 19.4.1。使用 GitLab.com、GitLab Dedicated 或采用官方托管网关的自管实例无需操作,官方托管的网关已完成修复。GitLab 表示,在公告发布前已单独提醒自托管客户尽快升级。

漏洞由 HackerOne 用户 invisiblemeerkat 报告。美国网络安全和基础设施安全局(CISA)10月2日在 CVE 记录中标注"未发现被利用",目前也无公开概念验证代码。值得注意的是,今年2月 GitLab 曾修复同一网关上另一个9.9分漏洞 CVE-2026-1868,两例同属 CWE-1336 模板引擎缺陷——AI 智能体平台的模板、工具与配置文件正在成为新的高危攻击面,GitLab 按惯例将在约90天后公开更多技术细节。

编译自 GitLab 官方公告,原标题:"Improper Neutralization issue in custom flow prompt template impacts AI Gateway"

文章标签: GitLab AI Gateway CVE-2026-90970 漏洞修复 模板注入 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 数码相机价格 电视机价格 红米手机价格 耳机价格