GitLab закрыла критическую уязвимость в ИИ-шлюзе (9,9 из 10): через шаблон потока можно выполнить команду на собственных серверах клиентов
Инфраструктура для ИИ-агентов — обычная цель для атак, и дыры в ней закрывают так же быстро, как в любом софте.
Уязвимость CVE-2026-90970 позволяет авторизованному пользователю с доступом к Duo Agent Platform выйти из песочницы шаблонов запросов через специально составленную конфигурацию потока и выполнить произвольную команду на самостоятельно размещённом шлюзе. Затронуты версии 18.1.6–19.4.0, исправления — 19.2.4, 19.3.2 и 19.4.1; GitLab.com и управляемые GitLab инсталляции не затронуты. Взлом шлюза открывает ключи подписи JWT и связи с поставщиками моделей; случаев эксплуатации на момент публикации не зафиксировано.
Источники 1