GitLab ออกแพตช์แก้ช่องโหว่ Critical ใน AI Gateway เสี่ยงถูกสั่งดำเนินการคำสั่งบน Self-hosted Gateway - Thailand Computer Emergency Response Team (ThaiCERT)GitLab 已发布补丁修复其 AI 网关中的一个严重漏洞,该漏洞可能允许在自托管网关上执行命令。——泰国计算机应急响应小组 (ThaiCERT)
545/69 (IT) ประจำวันจันทร์ที่ 5 ตุลาคม 2569 GitLab ออกแ

545/69 (IT) ประจำวันจันทร์ที่ 5 ตุลาคม 2569
GitLab ออกแพตช์แก้ไขช่องโหว่ระดับ Critical ใน GitLab AI Gateway หมายเลข CVE-2026-90970 มีคะแนน CVSS 9.9 โดยช่องโหว่ดังกล่าวอาจทำให้ผู้ใช้งานที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึง Duo Agent Platform สามารถสั่งดำเนินการคำสั่งบน AI Gateway ได้ โดย GitLab ได้เปิดเผยช่องโหว่นี้เมื่อวันที่ 2 ตุลาคม 2569 และได้แก้ไขแล้วใน AI Gateway เวอร์ชัน 19.2.4, 19.3.2 และ 19.4.1 โดยช่องโหว่ดังกล่าวถูกรายงานผ่าน HackerOne จากนักวิจัยชื่อ invisiblemeerkat
ช่องโหว่นี้เกี่ยวข้องกับการจัดการ Custom Flow Prompt Template ของ AI Gateway โดยผู้ใช้งานที่มีสิทธิ์เข้าถึง Duo Agent Platform อาจใช้ Flow Configuration ที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อหลบออกจาก Prompt Template Sandbox และนำไปสู่การสั่งดำเนินการคำสั่งบน Host ที่รัน AI Gateway ได้ ทั้งนี้ GitLab ยังไม่ได้เปิดเผยรายละเอียดเชิงเทคนิคเพิ่มเติมเกี่ยวกับเงื่อนไขที่จำเป็นต่อการโจมตี หรือระดับสิทธิ์ที่ต้องใช้เพิ่มเติมนอกเหนือจากการเข้าถึง Duo Agent Platform โดย AI Gateway ทำหน้าที่เป็นชั้นกลางระหว่าง GitLab Duo กับโมเดล AI เพื่อรับคำขอจาก GitLab เตรียม Prompt และสื่อสารกับ LLM ที่อยู่เบื้องหลัง
GitLab ระบุว่าได้ติดตั้งแพตช์ให้กับ Hosted AI Gateway ของบริษัทแล้ว ดังนั้นลูกค้าที่ใช้งาน GitLab.com, GitLab Dedicated หรือ GitLab Self-Managed ที่เชื่อมต่อกับ Gateway ที่ GitLab ให้บริการ ไม่จำเป็นต้องดำเนินการเพิ่มเติม โดยกลุ่มที่ต้องเร่งอัปเดตคือองค์กรที่ใช้งาน GitLab Self-Hosted AI Gateway โดยเวอร์ชันที่ได้รับผลกระทบ ได้แก่ 18.1.6 ถึง 19.2.3 ต้องอัปเดตเป็น 19.2.4, เวอร์ชัน 19.3.0 ถึง 19.3.1 ต้องอัปเดตเป็น 19.3.2 และเวอร์ชัน 19.4.0 ต้องอัปเดตเป็น 19.4.1 ทั้งนี้ GitLab ยังไม่ได้ระบุว่าช่องโหว่นี้ถูกใช้โจมตีจริง และไม่ได้เผยแพร่ Proof-of-Concept หรือขั้นตอนการโจมตี แต่เนื่องจาก AI Gateway อาจมีการจัดการข้อมูลยืนยันตัวตน เช่น Signing Key และ Validation Key สำหรับ JSON Web Token ผ่าน Environment Variable องค์กรที่ใช้งานแบบ Self-hosted ควรเร่งอัปเดตเพื่อลดความเสี่ยงจากการถูกใช้เป็นจุดตั้งต้นในการเข้าถึงโครงสร้างพื้นฐานที่เกี่ยวข้องกับระบบ AI และการยืนยันตัวตนขององค์กร
แหล่งข่าว : https://securityaffairs.com/200283/hacking/cve-2026-90970-critical-gitlab-ai-gateway-flaw-fixed.html
545/69(IT)2026 年 10 月 5 日,星期一。
GitLab 已发布补丁修复 GitLab AI Gateway 中的一个严重漏洞 CVE-2026-90970(CVSS 评分为 9.9)。该漏洞可能允许已通过 Duo Agent 平台认证的用户在 AI Gateway 上执行命令。GitLab 于 2026 年 10 月 2 日披露了此漏洞,并在 AI Gateway 的 19.2.4、19.3.2 和 19.4.1 版本中进行了修复。该漏洞由研究员 invisiblemeerkat 报告给了 HackerOne。
此漏洞与 AI Gateway 的自定义流程提示模板的处理方式有关。拥有 Duo Agent 平台访问权限的用户可以利用精心构造的流程配置绕过提示模板沙箱,并在运行 AI Gateway 的主机上执行命令。GitLab 尚未披露有关攻击所需条件或除 Duo Agent 平台访问权限之外的其他权限的更多技术细节。AI Gateway 作为 GitLab Duo 和 AI 模型之间的中介,接收来自 GitLab 的请求,准备提示,并与底层 LLM 进行通信。
GitLab 已声明已对其托管 AI 网关应用了补丁。因此,使用 GitLab.com、GitLab Dedicated 或 GitLab Self-Managed 网关连接到 GitLab 服务的客户无需采取任何进一步措施。使用 GitLab Self-Hosted AI 网关的组织需要紧急更新。受影响的版本包括 18.1.6 至 19.2.3(需更新至 19.2.4)、19.3.0 至 19.3.1(需更新至 19.3.2)以及 19.4.0(需更新至 19.4.1)。GitLab 尚未说明此漏洞是否已被利用,也未发布概念验证或攻击算法。然而,由于 AI 网关可能通过环境变量处理 JSON Web 令牌的签名密钥和验证密钥等身份验证信息,因此自托管组织应优先进行更新,以降低其被用作访问 AI 和身份验证相关基础设施的网关的风险。
来源:https://securityaffairs.com/200283/hacking/cve-2026-90970-critical-gitlab-ai-gateway-flaw-fixed.html