GitLab AI Gatewayの重大な脆弱性を修正、セルフホスト版は更新を

スナック3行まとめ

  • GitLabがAI Gatewayの重大な脆弱性を修正するパッチをリリースしました。
  • 対象はセルフホスト版の一部バージョンで、悪用には認証とDuo Agent Platformへのアクセス権が必要です。
  • GitLabがホストするAI Gatewayは修正済みで、この問題への対応は不要です。

GitLabは、セルフホストのAI Gatewayにある重大な脆弱性を修正し、影響を受けるバージョンを直ちに更新するよう強く推奨しています。対象はAI Gatewayコンポーネントで、すべてのGitLabサーバーに更新を求める告知ではありません。

利用者のリクエストがセルフホストのGitLab、AI Gateway、モデルへ進み、応答が逆の経路で戻るシーケンス図
セルフホストのGitLab、AI Gateway、モデルを結ぶ構成図。出典:GitLab Docs

スナックガールズのひとこと

AIKO: プロンプトテンプレートのサンドボックスが、実行をどこまで閉じ込めるのか気になります。チャットの言い回しだけを見ていては、こうした基盤側の境界を見落としそうですね。

ネア: 自分がAI機能を使うなら、送ったデータはどこを通るんでしょう。構成図の矢印を、Gatewayからモデルまで順にたどってみたいです。

GitLab本体の自前運用だけでは対象にならない

GitLab Self-Managedでは、GitLabがホストするAI GatewayにAIリクエストを送る構成と、自分たちのインフラ内でAI Gatewayを運用する構成を選べます。今回の対応を分けるのは、GitLab本体の設置場所だけでなく、AI処理を中継するGatewayがどこで動いているかです。

GitLabがホストするAI Gatewayには、すでに修正が適用されています。GitLab.com、GitLab Dedicated、およびGitLabホスト型AI Gatewayを使うGitLab Self-Managedは、この問題に対する追加の対応は不要です。

自前のGitLabが外部のGitLab AI Gatewayを経由してAIプロバイダーへリクエストを送り、応答を利用者へ返すシーケンス図
自前のGitLabから外部のGitLab AI GatewayとAIプロバイダーへ送る構成図。出典:GitLab Docs

認証済みユーザーがサンドボックスを抜け出すおそれ

脆弱性の識別子はCVE-2026-90970で、CVSS 3.1のスコアは9.9です。Duo Agent Platformへのアクセス権を持つ認証済みユーザーが、細工したフロー設定を使うと、特定の条件下でプロンプトテンプレートのサンドボックスを抜け出し、AI Gateway上で任意のコマンドを実行できるおそれがあります。

影響を受けるAI Gatewayの範囲は、18.1.6以上19.2.4未満、19.3以上19.3.2未満、19.4以上19.4.1未満です。修正版は、19.2系が19.2.4、19.3系が19.3.2、19.4系が19.4.1です。

GitLabインスタンスのトークン発行、AI Gatewayでの検証、モデルのAPIキー認証、応答の返却を示す認証シーケンス図
トークン検証とモデルへのリクエストを示すGitLab Duoの認証フロー図。出典:GitLab Docs

Gatewayの稼働先とバージョンを確かめる

管理者はまず、AIリクエストの送り先とGatewayの稼働場所を確認してください。公式の構成図を手がかりに、自前でGatewayを運用しているかを把握し、該当する場合はAI Gateway自体のバージョンが上記の範囲に入るかを調べます。

更新は、公式の「Install the GitLab AI Gateway」の手順に沿って進めます。ドキュメントはGitLab本体のメジャー/マイナーバージョンに対応した、明示的なバージョンタグ付きの最新安定版を推奨しています。修正版の番号だけで更新先を選ばず、今回の修正を含むことと、本体との互換性の両方を確かめてください。

出典・確認日: 2026年10月5日

関連ハッシュタグ
#GameSunakku #GitLab #AIゲートウェイ #脆弱性対策 #セルフホスト

コメント

0

ログイン不要。投稿したブラウザから編集・削除できます。

すべてのコメント 0

한국어 · English · 日本語

まだコメントはありません。最初のひとことをどうぞ。

この記事をシェア

Game Sunakku에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기