
GitLab یک آسیبپذیری حیاتی را در دروازه هوش مصنوعی خود برطرف کرده است که تحت شرایط خاص میتواند به کاربر وارد شده با دسترسی به پلتفرم Duo Agent اجازه دهد تا دستورات دلخواه را در دروازه اجرا کند.
AI Gateway سرویسی است که نمونه GitLab را به مدلهای AI متصل میکند و این آسیبپذیری فقط بر سازمانهایی تأثیر میگذارد که Gateway را به صورت خود میزبانی اجرا میکنند.
این آسیب پذیری با نام CVE-2026-90970 ثبت شده است و GitLab آن را با امتیاز 9.9 از 10 در 2 اکتبر بحرانی اعلام کرده است.
این مشکل در نسخه های 19.2.4، 19.3.2 و 19.4.1 AI Gateway برطرف شده است.
چه کسی باید اقدام کند؟
GitLab اعلام کرده است که دروازههای خود میزبان این شرکت برای مشتریانش رفع شده است و کاربران GitLab.com، GitLab Dedicated و Self-Managed که از دروازه میزبان GitLab استفاده میکنند، نیازی به اقدام ندارند.
اما سازمان هایی که Gateway خود را به صورت Self-Hosted اجرا می کنند باید در اسرع وقت آن را به یکی از نسخه های اصلاح شده ارتقا دهند.
قبل از انتشار عمومی این آسیبپذیری، GitLab به مشتریان دارای دروازههای خود میزبان در مورد بهروزرسانی فوری هشدار داد.
نسخه های آسیب پذیر و وصله شده
| نسخه دروازه استفاده شده است | اولین نسخه اصلاح شده |
|---|---|
| 18.1.6 یا جدیدتر و کمتر از 19.2.4 | 19.2.4 |
| نسخه های 19.3 کمتر از 19.3.2 | 19.3.2 |
| نسخه های 19.4 کمتر از 19.4.1 | 19.4.1 |
این Gateway به عنوان یک Docker Image یا Helm Chart مستقل نصب شده و فرآیند به روز رسانی آن به صورت جداگانه انجام می شود.
در نصب های Docker، مدیر سیستم باید محفظه فعلی را متوقف و حذف کند و سپس Image جدید را اجرا کند، در حالی که در نصب های Helm، Tag جدید باید در تنظیمات Chart Image قرار گیرد.
هیچ وصلهای برای نسخههای پایینتر از 19.2.4 اعلام نشده است و نسخههای Gateway از سری 18.1.6 تا 19.1 همچنان آسیبپذیر هستند.
آیا تاکنون از این آسیب پذیری سوء استفاده شده است؟
GitLab در اعلامیه خود نگفت که آیا این آسیب پذیری هنوز در حملات واقعی مورد سوء استفاده قرار گرفته است یا خیر.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده، CISA نیز ارزیابی خود را در تاریخ 2 اکتبر به رکورد آسیب پذیری اضافه کرد و وضعیت بهره برداری از آن را “هیچ” اعلام کرد.
در حال حاضر هیچ روش جایگزینی برای Gateway ها ارائه نشده است که نتوان آن را فوراً به روز کرد، و GitLab روشی برای بررسی اینکه آیا یک Gateway قبل از به روز رسانی مورد حمله قرار گرفته است یا خیر، اعلام نکرده است.
جزئیات آسیب پذیری چه چیزی را نشان می دهد؟
این آسیب پذیری مربوط به فرمت Prompt در یکی از جریان های سفارشی است.
Custom Flow یک ویژگی در Duo Agent Platform است که به کاربران امکان می دهد فرآیندهای چند مرحله ای را بر اساس هوش مصنوعی ایجاد کنند تا وظایف را به صورت خودکار انجام دهند.
طبق توضیحات GitLab، یک کاربر وارد شده که به پلتفرم Duo Agent دسترسی داشت، میتوانست با استفاده از یک پیکربندی خاص و دستکاری شده برای Flow از محیط محدود فرمت Prompt فرار کند و در نهایت دستورات دلخواه را در Gateway اجرا کند.
جزئیات دقیق مورد نیاز برای اجرای این حمله منتشر نشده است و GitLab نقش کاربری خاصی را فراتر از دسترسی به پلتفرم Duo Agent اعلام نکرده است.
چرا این آسیب پذیری اینقدر مهم است؟
یک دروازه خود میزبان می تواند اطلاعات حساس و مهم را در خود نگه دارد.
به عنوان مثال، این دروازه کلیدهای مورد استفاده برای امضای JSON Web Token یا JWT را نگه میدارد که طبق راهنمای نصب GitLab باید به عنوان اطلاعات محرمانه و حساس در نظر گرفته شود.
Gateway همچنین با نمونه GitLab سازمان و ارائه دهندگان مدل AI ارتباط برقرار می کند، بنابراین دسترسی غیرمجاز به آن می تواند عواقب گسترده ای برای محیط سازمان داشته باشد.
GitLab اعلام کرده است که این آسیب پذیری توسط کاربری به نام invisiblemeerkat در پلتفرم HackerOne گزارش شده است.
تاریخچه آسیب پذیری مشابه در AI Gateway
این اولین آسیب پذیری جدی در دروازه هوش مصنوعی GitLab نیست.
در ماه فوریه، GitLab یک آسیبپذیری دیگر را نیز با شناسه CVE-2026-1868 برطرف کرد که امتیاز بحرانی آن نیز 9.9 بود.
در این حالت، یک کاربر وارد شده میتواند از طریق یک جریان دستکاری شده به آسیبپذیری دسترسی پیدا کند و این مشکل میتواند منجر به خاتمه سرویس یا اجرای کد در Gateway شود.
هر دو آسیبپذیری در دسته آسیبپذیریهای Template Engine با نام CWE-1336 قرار میگیرند.
با توجه به سطح دسترسی AI Gateway به محیط GitLab و خدمات هوش مصنوعی، سازمان هایی که از نسخه Self-Hosted استفاده می کنند باید به روز رسانی به نسخه اصلاح شده را در اولویت قرار دهند.


















گفتگو در مورد این post