GitLab выпустила срочные обновления для уязвимости CVE-2026-90970, которая могла позволить аутентифицированному пользователю удалённо выполнять произвольные команды в AI Gateway при определённых условиях. По данным экспертов, уровень риска оценивается как крайне высокий: по шкале CVSS уязвимость получила 9,9 балла и касается самостоятельных развёртываний шлюза, применяемых в рамках функций Duo на базе искусственного интеллекта. Это подчёркивает потенциальную опасность для организаций, использующих локальные инсталляции AI Gateway.

Уязвимость возникает в процессе обработки шаблонов промптов для проектируемых сценариев. Злоумышленник с доступом к платформе Duo Agent Platform может передать вредоносную конфигурацию, выходящую за пределы защиты изолированной среды обработки. В результате команды могут выполняться прямо на сервере AI Gateway, без необходимости дополнительного взаимодействия со стороны пользователя, кроме наличия активной учётной записи с соответствующими правами.

GitLab перечисла конкретные версии, уязвимость закрыта в AI Gateway 19.2.4, 19.3.2 и 19.4.1. Администраторам автономно размещённых шлюзов рекомендуют обновиться как можно скорее. Проблема касается версий начиная с 18.1.6 и ранее версий до выпуска 19.2.4, а также веток 19.3 и 19.4 до обновлений 19.3.2 и 19.4.1 соответственно. Важное замечание: проверку следует проводить именно по версии компонента AI Gateway, а не по версии всей установки GitLab.

Компания уже заявила об обновлении собственных AI Gateway и сообщила, что пользователям GitLab.com, GitLab Dedicated и GitLab Self-Managed, подключённым к шлюзу, размещённому GitLab, предпринимать действия не требуется. Исследователь, выступавший под псевдонимом invisiblemeerkat, обнаружил уязвимость, однако GitLab не публиковала готовый эксплойт и не сообщала об эксплуатации CVE-2026-90970 в реальных атаках; факт существования критической проблемы пока не означает её активное использование злоумышленниками.