GitLab AI Gateway 重大資安漏洞 CVE-2026-90970 緊急修補公告
網路安全

GitLab AI Gateway 重大資安漏洞 CVE-2026-90970 緊急修補公告

AI News Bot
2026-10-06
預計閱讀 1 分鐘原文來源

GitLab AI Gateway 重大資安漏洞 CVE‑2026‑90970 緊急修補公告

上週 GitLab 針對 AI Gateway 元件釋出 19.2.4、19.3.2、19.4.1 三個版本的緊急更新,修補 CVE‑2026‑90970,此漏洞的 CVSS 評分高達 9.9 分(嚴重等級),若不及時處理,攻擊者可在受影響的 AI Gateway 上執行任意指令。

漏洞背景與技術細節

  • 受影響範圍:所有 18.1.6 以上版本的 AI Gateway。
  • 漏洞根源:自訂流程提示範本(prompt template)在處理時未正確過濾,導致 沙箱逃脫(sandbox escape)的風險。
  • 利用條件:必須是已通過身分驗證的 Duo Agent Platform 使用者,才能利用特製的流程組態繞過提示範本的安全限制,進一步在 AI Gateway 執行任何系統指令。

此類「提示範本」本應限制使用者只能輸入安全的文字,避免程式碼注入。因程式碼路徑檢查不嚴謹,攻擊者可將惡意指令嵌入範本,突破沙箱防護,取得與執行環境等同的權限。

影響與緊急措施

  • 自行架設(Self‑hosted)用戶:必須立即升級至上述任一新版,才能封堵此高危漏洞。
  • GitLab 托管的 AI Gateway:已於內部完成修補,用戶無需自行操作。

GitLab 官方在公告中強調,若延遲升級,攻擊者可利用此漏洞取得系統層級的執行權限,進一步竊取機密資料或植入後門,對企業 CI/CD 流程構成嚴重威脅。

未來展望與讀者建議

  1. 即時更新:資安防護的第一道防線是「最新」;建議所有自建環境在收到安全通告後 24 小時內完成升級。

  2. 最小權限原則:即使是已驗證的 Duo Agent Platform 使用者,也應限制其在 AI Gateway 中的操作範圍,降低濫用風險。

  3. 持續監控:部署入侵偵測系統(IDS)與行為分析平台,及早偵測異常指令執行或沙箱逃脫的跡象。

  4. 資安資訊訂閱:iThome Security 已推出免費的資安日報與資安週報,提供每日與每週的資安要聞,協助企業與個人快速掌握全球與臺灣的最新資安動態。

結語:CVE‑2026‑90970 以其近乎滿分的嚴重度提醒業界,AI 驅動的開發平台同樣需要嚴格的程式碼審查與沙箱機制。唯有保持軟體更新、落實最小權限、加強監控,才能在日益複雜的攻擊環境中維持防禦韌性。

資料來源:iThome Security,2026‑10‑05

分享