2026-10-03

GitLabのAIゲートウェイにおける重大な脆弱性

GitLabは、自己ホスト型AIゲートウェイにおける重大な脆弱性に対する緊急セキュリティアップデートを発表しました。この脆弱性(CVE-2026-90970)は、認証された攻撃者が任意のコマンドを実行できる可能性があり、CVSSの深刻度スコアは9.9です。影響を受けるバージョンは18.1.6以降で、GitLabはすでに修正バージョンをリリースしています。攻撃者は、特定の条件下でカスタムフロープロンプトテンプレート機能を悪用し、AIゲートウェイのホスト環境で任意のコマンドを実行することが可能です。この脆弱性は、開発データへのアクセスやAIワークフローの操作、サービス資格情報の盗難など、重大なリスクを引き起こす可能性があります。

メトリクス

このニュースのスケール度合い

4.5 /10

インパクト

5.5 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10

主なポイント

  • ✓ GitLabは、自己ホスト型AIゲートウェイにおける重大な脆弱性を修正するための緊急セキュリティアップデートを発表しました。
  • ✓ この脆弱性は、認証された攻撃者が任意のコマンドを実行できる可能性があり、CVSSスコアは9.9です。

社会的影響

  • ! この脆弱性は、企業の開発環境におけるセキュリティリスクを高め、顧客データの漏洩やサービスの中断を引き起こす可能性があります。
  • ! AI技術の進展に伴い、AIワークフローのセキュリティがますます重要視されるようになっています。

編集長の意見

GitLabのAIゲートウェイにおけるCVE-2026-90970は、非常に深刻な脆弱性であり、特にAI技術が進化する中でのセキュリティリスクを浮き彫りにしています。この脆弱性は、認証されたユーザーが悪用できるため、攻撃者が内部からのアクセスを得ることができる状況を作り出します。これにより、開発データやAIワークフローの設定が危険にさらされる可能性があります。企業は、AI技術を利用する際に、セキュリティ対策を強化する必要があります。特に、カスタムフロープロンプトテンプレートのような機能は、厳格に隔離されるべきです。今後、AIワークフローのセキュリティはますます重要になるため、企業はこの脆弱性を教訓として、セキュリティポリシーを見直す必要があります。また、GitLabはすでに修正をリリースしていますが、自己ホスト型の顧客は、速やかにアップグレードを行うことが求められます。セキュリティチームは、Duo Agent Platformのアクセス権限を見直し、カスタムフロー設定の不正な変更を監視することが重要です。これにより、脆弱性の悪用を防ぐことができるでしょう。

背景情報

  • i CVE-2026-90970は、GitLab AIゲートウェイのカスタムフロープロンプトテンプレート機能における不適切な中立化の脆弱性です。特定の条件下で、認証されたユーザーが特別に作成されたフローモデルを提出することで、意図されたプロンプトテンプレートのサンドボックスを回避することが可能です。
  • i この脆弱性は、AIゲートウェイのホスト環境で任意のコマンドを実行することを可能にし、開発データへのアクセスやAIワークフローの操作、サービス資格情報の盗難など、深刻なリスクを引き起こす可能性があります。