GitLabがAI Gatewayにおける深刻なリモートコード実行の脆弱性に警告
2026年10月8日 · 読了 1 分
GitLabは、AI Gatewayに攻撃者が任意のコマンドを実行できる可能性のある深刻な脆弱性が存在することを顧客に警告し、即時の修正を求めました。AI Gatewayは、GitLab Duoのネイティブな人工知能リソースへのアクセスを提供するサービスです。
CVE-2026-90970として登録されたこの脆弱性は、不適切な無効化に起因します。これにより、基本的な権限を持ち、Duo Agent Platformへのアクセス権がある認証済みユーザーが、特別に用意されたフロー設定を通じてプロンプトテンプレートのサンドボックスから脱出し、AI Gateway上で任意のコマンドを実行できる可能性があります。
GitLabは、セルフホスト型のAI Gatewayユーザー向けに、修正版であるバージョン19.2.4、19.3.2、および19.4.1を公開しました。GitLabがホストするAI Gatewayを利用している顧客はすでに保護されており、対応は不要です。同社は、GitLab Self-Hosted AI Gatewayを導入しているすべてのGitLab Self-Managed顧客に対し、直ちにこれらのバージョンへ更新することを強く推奨しています。