GitLab выпустила срочные исправления для AI Gateway, сервиса, который соединяет GitLab с моделями искусственного интеллекта. Уязвимость позволяла авторизованному пользователю с доступом к Duo Agent Platform при определённых условиях запускать произвольные команды на сервере шлюза.
Проблема получила 9,9 балла из 10 по шкале CVSS, которой оценивают опасность уязвимостей. Она отслеживается под идентификатором CVE-2026-90970.
Как пишет The Hacker News со ссылкой на уведомление GitLab, атакующий мог создать особую конфигурацию пользовательского ИИ-сценария и вывести шаблон промпта за пределы изолированной среды. Дополнительных действий со стороны другого пользователя для этого не требовалось.
Уязвимы только самостоятельно развёрнутые AI Gateway. GitLab уже обновила шлюзы, которыми управляет сама, поэтому клиентам GitLab.com, GitLab Dedicated и самостоятельным установкам, подключённым к шлюзу GitLab, ничего делать не нужно.
Исправления выпущены для трёх поддерживаемых веток AI Gateway. Проверять нужно версию самого шлюза, который устанавливается отдельно от основной системы GitLab. Для старых веток исправления и временного обходного решения в уведомлении не указаны. Полный список затронутых и исправленных выпусков опубликован в рекомендации GitLab.
Данных об атаках через эту дыру нет. GitLab также не сообщила, как проверить, пытался ли кто-либо воспользоваться ею до обновления. В феврале компания уже исправляла в AI Gateway похожую ошибку того же класса с такой же оценкой 9,9 балла.
Что это значит
- Для вас. Обычные пользователи GitLab и компании без собственного AI Gateway не затронуты. Риск есть у организаций, которые разместили шлюз в своей инфраструктуре и дали сотрудникам доступ к Duo Agent Platform.
- В России. Российским компаниям с самостоятельно развёрнутым шлюзом нужно выполнить ту же проверку и обновить AI Gateway до исправленного выпуска.
- Что сделать. Администраторам следует немедленно обновить AI Gateway до исправленного выпуска из рекомендации GitLab, отдельно проверить версию шлюза и пересмотреть список пользователей с доступом к Duo Agent Platform.
- За чем следить. Ключевые маркеры: появление способа проверить следы атаки и выпуск исправлений для старых веток, для которых GitLab пока не указала ни патча, ни обходного решения.

