모델

GitLab, AI Gateway의 심각한 RCE 취약점 경고

2026년 10월 8일 · 읽는 시간 1분

다른 언어로도 게시됨 日本語

a black and white photo of cubes on a black background
Shubham Dhage / Unsplash

GitLab은 고객들에게 AI Gateway의 심각한 취약점을 즉시 수정할 것을 경고했다. 이 취약점은 공격자가 취약한 인스턴스에서 임의의 명령을 실행할 수 있도록 허용할 수 있다. AI Gateway는 GitLab Duo의 네이티브 AI 리소스에 접근할 수 있는 서비스이다.

취약점은 템플릿 샌드박스를 우회할 수 있도록 한다.

CVE-2026-90970으로 등록된 이 취약점은 부적절한 중화 약점에서 발생하며, 기본 권한을 가진 공격자가 Duo Agent Platform에 접근하여 수정되지 않은 인스턴스에서 임의 명령을 실행할 수 있도록 한다. 회사는 금요일 성명에서 "GitLab은 특정 조건에서 Duo Agent Platform에 접근할 수 있는 인증된 사용자가 템플릿 프롬프트의 샌드박스를 우회할 수 있도록 하는 문제를 해결했다"고 설명했다.

수정된 버전과 필요한 조치

GitLab은 AI Gateway 자가 호스팅 사용자들을 위해 19.2.4, 19.3.2, 19.4.1 버전을 발표하여 취약점을 수정했다. GitLab이 호스팅하는 AI Gateway를 사용하는 고객들은 이미 보호받고 있으며, 추가 조치를 취할 필요가 없다. 회사는 "이 버전들은 GitLab Self-Hosted AI Gateway를 위한 중요한 보안 수정이 포함되어 있으며, GitLab Self-Managed 고객들이 즉시 업데이트할 것을 강력히 권장한다"고 덧붙였다.