跳到主要內容
2026-10-07 日報
開發生態

GitLab 修補 AI Gateway CVSS 9.9 重大漏洞 CVE-2026-90970,防範沙箱逃脫與任意命令執行

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,GitLab 於 10 月 2 日發布 AI Gateway 重要安全性更新(19.2.4、19.3.2、19.4.1 版),修補 CVSS 評分高達 9.9 的重大漏洞 CVE-2026-90970。該漏洞影響 18.1.6 以上版本的 AI Gateway,起因於自訂流程提示範本處理不當。在特定情況下,通過身分驗證的 Duo Agent Platform 使用者可利用特製的流程組態逃脫提示範本沙箱,進而有機會在 AI Gateway 上執行任意命令。GitLab 呼籲自行架設的用戶應立即套用更新;而 GitLab 代管的 AI Gateway 則已完成修補部署,用戶無須採取額外行動。
讀原始報導