GitLab AI Gateway 긴급 패치, 자체 호스팅은 업데이트 필요

스낵 3줄 요약

  • GitLab이 AI Gateway의 치명적 취약점을 수정한 긴급 패치를 배포했습니다.
  • 영향받는 자체 호스팅 버전이 대상이며, Duo Agent Platform 접근 권한이 있는 인증 사용자가 특정 조건에서 악용할 수 있습니다.
  • GitLab이 호스팅하는 AI Gateway는 이미 수정돼, 해당 고객은 이번 취약점에 별도 조치가 필요 없습니다.

GitLab이 자체 호스팅 AI Gateway의 치명적 취약점을 수정하고, 영향을 받는 버전의 즉시 업데이트를 권고했습니다. GitLab 서버를 직접 운영한다는 이유만으로 모두 대상에 해당하는 것은 아닙니다.

사용자 요청이 자체 호스팅 GitLab에서 자체 호스팅 AI Gateway와 모델로 전달되고 응답이 되돌아오는 순서도
자체 호스팅 GitLab에서 자체 운영 AI Gateway와 모델로 이어지는 요청 흐름 구성도. 출처: GitLab Docs.

스낵걸즈 한마디

AIKO: 저는 프롬프트 템플릿을 처리하는 샌드박스의 경계가 궁금해요. 챗봇 문구를 잘 다듬어도 인프라의 실행 경계는 따로 지켜야 하니까요.

네아: 저는 구성도의 화살표를 따라가 보고 싶어요. 제가 요청을 보낸다면 데이터가 어느 게이트웨이를 거쳐 어떤 모델에 닿을지 궁금하네요.

GitLab 서버를 직접 운영해도 게이트웨이는 다를 수 있습니다

GitLab Self-Managed로 서버를 직접 운영하더라도 AI Gateway까지 자체 호스팅하는 것은 아닙니다. 공식 구성 문서에서 Self-Managed의 기본 설정은 GitLab이 운영하는 외부 AI Gateway를 이용하는 방식입니다.

자체 호스팅 구성에서는 요청이 자체 운영 GitLab에서 자체 운영 AI Gateway와 모델로 이어집니다. GitLab이 호스팅하는 구성이면 요청은 외부 AI Gateway를 거쳐 외부 AI 제공업체로 전달됩니다.

GitLab은 자사가 호스팅하는 AI Gateway에 이미 수정 사항을 적용했습니다. GitLab.com, GitLab Dedicated, 그리고 GitLab이 호스팅하는 AI Gateway를 이용하는 GitLab Self-Managed 고객은 이번 취약점에 대해 별도 조치를 할 필요가 없습니다.

자체 호스팅 GitLab에서 외부 GitLab AI Gateway와 AI 제공업체로 요청을 보내고 응답을 받는 순서도
자체 호스팅 GitLab이 외부의 GitLab AI Gateway와 AI 제공업체를 이용하는 구성도. 출처: GitLab Docs.

프롬프트 템플릿 샌드박스를 벗어나는 취약점

취약점 식별자는 CVE-2026-90970이며, CVSS 3.1 점수는 9.9입니다. GitLab에 따르면 Duo Agent Platform 접근 권한이 있는 인증 사용자가 특정 방식으로 작성한 플로 설정을 이용하면, 특정 조건에서 프롬프트 템플릿 샌드박스를 벗어나 AI Gateway에서 임의 명령을 실행할 수 있었습니다.

영향받는 AI Gateway 버전 범위는 18.1.6 이상 19.2.4 미만이며, 19.2 계열의 수정 버전은 19.2.4입니다. 19.3 이상 19.3.2 미만은 19.3.2에서, 19.4 이상 19.4.1 미만은 19.4.1에서 각각 수정됐습니다.

GitLab이 발급한 액세스 토큰을 AI Gateway에서 검증하고 API 키로 AI 모델 요청을 인증하는 GitLab Duo 인증 흐름도
토큰 검증과 AI 모델 요청 인증을 보여주는 GitLab Duo 인증 흐름도. 출처: GitLab Docs.

GitLab 버전에 맞는 안정 이미지로 업데이트

먼저 배포 설정에서 AI Gateway를 누가 호스팅하는지 확인하고, 직접 운영 중이라면 게이트웨이 버전을 살펴보세요. 영향 범위에 들어간다면 공식 설치 문서에 따라 보안 수정이 포함된 호환 버전으로 업데이트해야 합니다.

GitLab 설치 문서는 사용 중인 GitLab의 주·부 버전에 맞는 계열에서 최신 안정 AI Gateway 이미지를 선택하고, 버전 태그를 명시하도록 안내합니다. Docker로 운영한다면 새 이미지를 내려받아 기존 컨테이너를 교체하고 환경변수 설정을 확인하는 절차를 따르면 됩니다.

Kubernetes·Helm에서 imagePullPolicy가 IfNotPresent로 설정돼 있다면, 태그가 같을 때 업데이트된 이미지를 새로 받지 않을 수 있습니다. 설치 문서는 이미지 다이제스트를 지정하거나 이미지 가져오기 정책을 Always로 설정하는 방법을 안내합니다.

출처 및 확인일: 2026년 10월 5일

관련 해시태그
#GameSunakku #게임스낵 #GitLab #AIGateway #보안업데이트 #자체호스팅

댓글

0

로그인 없이 남길 수 있어요. 작성한 브라우저에서 수정·삭제할 수 있어요.

전체 댓글 0

한국어 · English · 日本語

아직 댓글이 없어요. 첫 이야기를 남겨 주세요.

이 내용 공유하기

Game Sunakku에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기