Eigen RadarYapay Zekâ
Analiz

GitLab, yapay zekâ iş akışlarının yalıtılmış ortamdan çıkabildiği açığı kapattı

GitLab, AI Gateway’de kimliği doğrulanmış bir Duo Agent Platform kullanıcısının özel hazırlanmış iş akışı şablonuyla sistemde komut çalıştırabildiği kritik açığı açıkladı. Şirketin barındırdığı geçitler düzeltilmiş durumda. Kendi geçidini işleten kuruluşların düzeltilmiş sürüme geçmesi gerekiyor. Düzeltme sorumluluğu, kuruluşun hizmeti nerede çalıştırdığına bağlı. Saldırının ön koşulu, kullanıcının Duo Agent Platform hesabına erişebilmesi.

Yapay Zekâ··Akşam
Sunucu dolabından raylar üzerinde çıkarılmış açık ağ geçidi kasası; iç devreler ve girişe bağlı kırmızı ağ kablosu.

İş akışı şablonu, geçidin çalıştığı sisteme ulaşabiliyor

GitLab, Duo yapay zekâ özelliklerinde kullanılan AI Gateway hizmetinde yalıtılmış ortamdan çıkmaya olanak veren açığı açıkladı. Şirketin yapay zekâ iş akışlarını çalıştıran Duo Agent Platform sistemine erişebilen, kimliği doğrulanmış bir kullanıcı özel hazırlanmış akış şablonuyla geçidin çalıştığı sistemde keyfî komut yürütebiliyor. Açık CVE-2026-90970 kimliğiyle izleniyor.[1], [2]

Düzeltmeler, desteklenen üç sürüm kolunda bulunuyor

GitLab, açığı kritik olarak sınıflandırıyor ve güvenlik açığı puanlama sisteminde 9,9 puan veriyor. Etkilenen geçit sürümleri 18.1.6’dan başlayıp 19.2.4 öncesine uzanıyor; 19.3 kolunda 19.3.2 öncesi, 19.4 kolunda ise 19.4.1 öncesi sürümler risk altında. Düzeltmeler bu üç sınır sürümünde bulunuyor. Yayımlanan değerlendirme, ağdan erişim, düşük saldırı karmaşıklığı ve düşük ayrıcalık gereksinimi tanımlıyor. Kullanıcının ayrıca etkileşimde bulunması gerekmiyor.[1]

GitLab’ın barındırdığı geçitler düzeltilmiş durumda

GitLab, kendisinin barındırdığı AI Gateway hizmetlerini düzeltti. GitLab.com ve GitLab Dedicated müşterileriyle kendi GitLab kurulumunu şirketin barındırdığı geçide bağlayan kullanıcıların bu açık için ayrıca geçit güncellemesi yapması gerekmiyor. AI Gateway’i kendi sunucusunda işleten yöneticilerden ise hizmeti güncellemeleri isteniyor.[1]

Şirket, açığı kamuya açıklamadan önce etkilenen müşterilere doğrudan ulaştığını belirtiyor. Güvenlik açığını bildiren araştırmacı invisiblemeerkat adıyla anılıyor. Kamuya yapılan duyuru, açığın ayrıntılarının açıklanmasını düzeltilmiş yazılımın daha önce dağıtılmasından ayrı bir adım olarak ele alıyor.[1]

Kaynakça

  1. Haber kaynağıGitLabGitLab, AI Gateway’de kritik komut çalıştırma açığını açıkladı↩1↩2↩3↩4
  2. Haber kaynağıCyber Security NewsGitLab, kendi sunucusunda çalışan AI Gateway’in komut çalıştırma açığını kapattı↩