GitLab, yapay zekâ iş akışlarının yalıtılmış ortamdan çıkabildiği açığı kapattı
GitLab, AI Gateway’de kimliği doğrulanmış bir Duo Agent Platform kullanıcısının özel hazırlanmış iş akışı şablonuyla sistemde komut çalıştırabildiği kritik açığı açıkladı. Şirketin barındırdığı geçitler düzeltilmiş durumda. Kendi geçidini işleten kuruluşların düzeltilmiş sürüme geçmesi gerekiyor. Düzeltme sorumluluğu, kuruluşun hizmeti nerede çalıştırdığına bağlı. Saldırının ön koşulu, kullanıcının Duo Agent Platform hesabına erişebilmesi.
Yapay Zekâ··Akşam
İş akışı şablonu, geçidin çalıştığı sisteme ulaşabiliyor
GitLab, Duo yapay zekâ özelliklerinde kullanılan AI Gateway hizmetinde yalıtılmış ortamdan çıkmaya olanak veren açığı açıkladı. Şirketin yapay zekâ iş akışlarını çalıştıran Duo Agent Platform sistemine erişebilen, kimliği doğrulanmış bir kullanıcı özel hazırlanmış akış şablonuyla geçidin çalıştığı sistemde keyfî komut yürütebiliyor. Açık CVE-2026-90970 kimliğiyle izleniyor.[1], [2]
Düzeltmeler, desteklenen üç sürüm kolunda bulunuyor
GitLab, açığı kritik olarak sınıflandırıyor ve güvenlik açığı puanlama sisteminde 9,9 puan veriyor. Etkilenen geçit sürümleri 18.1.6’dan başlayıp 19.2.4 öncesine uzanıyor; 19.3 kolunda 19.3.2 öncesi, 19.4 kolunda ise 19.4.1 öncesi sürümler risk altında. Düzeltmeler bu üç sınır sürümünde bulunuyor. Yayımlanan değerlendirme, ağdan erişim, düşük saldırı karmaşıklığı ve düşük ayrıcalık gereksinimi tanımlıyor. Kullanıcının ayrıca etkileşimde bulunması gerekmiyor.[1]
GitLab’ın barındırdığı geçitler düzeltilmiş durumda
GitLab, kendisinin barındırdığı AI Gateway hizmetlerini düzeltti. GitLab.com ve GitLab Dedicated müşterileriyle kendi GitLab kurulumunu şirketin barındırdığı geçide bağlayan kullanıcıların bu açık için ayrıca geçit güncellemesi yapması gerekmiyor. AI Gateway’i kendi sunucusunda işleten yöneticilerden ise hizmeti güncellemeleri isteniyor.[1]
Şirket, açığı kamuya açıklamadan önce etkilenen müşterilere doğrudan ulaştığını belirtiyor. Güvenlik açığını bildiren araştırmacı invisiblemeerkat adıyla anılıyor. Kamuya yapılan duyuru, açığın ayrıntılarının açıklanmasını düzeltilmiş yazılımın daha önce dağıtılmasından ayrı bir adım olarak ele alıyor.[1]