国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】CVE-2026-1868:GitLab AI Gateway 嚴(yán)重漏洞(CVSS 9.9),可致遠(yuǎn)程代碼執(zhí)行

0
分享至

關(guān)鍵詞

安全漏洞


GitLab 發(fā)布緊急安全公告,披露其Duo Self-Hosted AI Gateway存在一個嚴(yán)重漏洞——CVE-2026-1868。該漏洞 CVSS 評分高達(dá)9.9(Critical),在特定條件下可導(dǎo)致拒絕服務(wù)(DoS)甚至網(wǎng)關(guān)層面的代碼執(zhí)行。

如果你的組織部署了自托管 GitLab Duo AI Gateway,且版本落在受影響范圍內(nèi),這不是“建議更新”,而是必須立即修補的高危風(fēng)險。

漏洞核心:不安全的模板擴展

問題出在 GitLab AI Gateway 的Duo Workflow Service組件。

官方描述為:

不安全模板擴展(Insecure Template Expansion)問題

本質(zhì)是系統(tǒng)在處理用戶提供的Duo Agent Platform Flow 定義時,沒有對模板變量進(jìn)行充分清理和中和,導(dǎo)致攻擊者可通過精心構(gòu)造的流程定義觸發(fā)異常行為。

對應(yīng)的 CWE 編號為:

CWE-1336 – 模板引擎中特殊元素未正確中和

這類漏洞在模板渲染引擎中并不罕見,但出現(xiàn)在 AI 工作流組件中,風(fēng)險更為隱蔽——因為這類功能通常具備較高系統(tǒng)權(quán)限。

攻擊條件與風(fēng)險等級

雖然漏洞利用需要:

  • 擁有GitLab 實例的認(rèn)證訪問權(quán)限(PR:L)

  • 無需用戶交互(UI:N)

  • 可通過網(wǎng)絡(luò)遠(yuǎn)程觸發(fā)(AV:N)

但由于漏洞影響范圍跨越安全邊界(S:C),且影響機密性、完整性、可用性均為高(C:H/I:H/A:H),最終被評為9.9 分臨界級漏洞。

一旦利用成功,攻擊者可能:

  • 觸發(fā)拒絕服務(wù),導(dǎo)致 AI Gateway 離線

  • 在網(wǎng)關(guān)服務(wù)器上執(zhí)行任意代碼

  • 借助網(wǎng)關(guān)作為跳板進(jìn)行橫向移動

需要特別注意的是:
攻擊者不一定是“外部黑客”,也可能是:

  • 被盜用的開發(fā)者賬號

  • 惡意內(nèi)部人員

  • 被入侵的低權(quán)限用戶

這使得漏洞風(fēng)險在企業(yè)內(nèi)部環(huán)境中更具現(xiàn)實威脅。

受影響版本范圍

以下版本存在漏洞:

GitLab AI Gateway:

  • 18.1.6

  • 18.2.6

  • 18.3.1

  • 以及上述版本至以下修復(fù)版本之前的所有版本

    • 18.6.1

    • 18.7.0

    • 18.8.0

已修復(fù)版本為:

  • 18.6.2

  • 18.7.1

  • 18.8.1

GitLab 已明確建議所有自托管 Duo AI Gateway 用戶立即升級。

誰需要行動?

  • 使用GitLab Duo Self-Hosted AI Gateway的組織 —— 必須升級

  • 使用 GitLab.com、GitLab Dedicated 或 GitLab 托管 AI Gateway 的用戶 —— 已修復(fù),無需操作

區(qū)別在于:漏洞影響的是“自托管 AI Gateway 實例”,托管環(huán)境已由官方修補。

為什么這個漏洞值得警惕?

AI Gateway 是連接 AI 服務(wù)與開發(fā)工作流的關(guān)鍵節(jié)點,它通常:

  • 可訪問代碼倉庫

  • 可調(diào)用模型接口

  • 運行于具備網(wǎng)絡(luò)訪問能力的服務(wù)器

  • 與 CI/CD 環(huán)境集成

一旦該組件被攻破,攻擊者可能:

  • 植入后門

  • 篡改生成代碼

  • 竊取私有倉庫數(shù)據(jù)

  • 擴展攻擊至 CI/CD 或內(nèi)部網(wǎng)絡(luò)

這已經(jīng)不只是“插件級別漏洞”,而是供應(yīng)鏈入口級風(fēng)險。

安全趨勢:AI 組件正在成為新攻擊面

CVE-2026-1868 再次驗證一個趨勢:

AI 功能組件正在快速成為新的攻擊面。

隨著開發(fā)工具引入:

  • Agent 流程定義

  • 動態(tài)模板渲染

  • 可執(zhí)行工作流

系統(tǒng)復(fù)雜度上升,攻擊面同步擴大。

尤其是在自托管環(huán)境中,許多組織會默認(rèn)信任內(nèi)部用戶,而忽略“已認(rèn)證低權(quán)限用戶”同樣可能觸發(fā)嚴(yán)重漏洞。

建議立即執(zhí)行的動作

  1. 立即確認(rèn) AI Gateway 版本

  2. 若在受影響范圍內(nèi),優(yōu)先升級至:

  • 18.6.2

  • 18.7.1

  • 18.8.1

審計近期 Duo Agent Flow 定義修改記錄

檢查 AI Gateway 服務(wù)器日志是否存在異常執(zhí)行行為

審查訪問控制策略,避免低權(quán)限賬號擁有不必要訪問能力

結(jié)語

CVE-2026-1868 不是傳統(tǒng)意義上的 Web 漏洞,也不是簡單的組件缺陷。它發(fā)生在“AI 驅(qū)動開發(fā)工具”之中,攻擊路徑更隱蔽,風(fēng)險更貼近核心業(yè)務(wù)。

當(dāng) AI 逐漸嵌入 DevOps 流程,AI 本身也必須被納入安全邊界管理


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
伊朗:十多艘油輪無視警告,已被炮彈擊中并燒毀!并發(fā)布“戰(zhàn)果”稱“擊中美軍驅(qū)逐艦使其熊熊燃燒”

伊朗:十多艘油輪無視警告,已被炮彈擊中并燒毀!并發(fā)布“戰(zhàn)果”稱“擊中美軍驅(qū)逐艦使其熊熊燃燒”

揚子晚報
2026-03-04 09:42:52
塵埃落定!伊朗正式退出2026世界杯,亞洲足壇格局生變

塵埃落定!伊朗正式退出2026世界杯,亞洲足壇格局生變

體育見習(xí)官
2026-03-03 20:04:09
地球歷史長達(dá)46億年,是否誕生過其他智慧文明物種?

地球歷史長達(dá)46億年,是否誕生過其他智慧文明物種?

宇宙時空
2026-03-03 22:00:03
密春雷百億帝國倒塌,董卿卻在大年初二親手下廚,是怎樣心態(tài)?

密春雷百億帝國倒塌,董卿卻在大年初二親手下廚,是怎樣心態(tài)?

南權(quán)先生
2026-03-04 15:26:24
伊朗宣示不會與美國談判,拉里賈尼:他們不可能打了伊朗就一走了之

伊朗宣示不會與美國談判,拉里賈尼:他們不可能打了伊朗就一走了之

環(huán)球網(wǎng)資訊
2026-03-03 07:00:20
事態(tài)升級!大家要提前做好準(zhǔn)備

事態(tài)升級!大家要提前做好準(zhǔn)備

大胡子說房
2026-03-04 12:12:21
元宵佳節(jié)寇振海攜一家五口祝大家:闔家團(tuán)圓,喜樂平安!

元宵佳節(jié)寇振海攜一家五口祝大家:闔家團(tuán)圓,喜樂平安!

閱識
2026-03-04 19:01:29
伊朗戰(zhàn)爭最新進(jìn)展。。。

伊朗戰(zhàn)爭最新進(jìn)展。。。

西樓飲月
2026-03-04 22:21:36
入睡快49%、夜醒降40%!強生新藥橫空出世,3億失眠人迎來救星?

入睡快49%、夜醒降40%!強生新藥橫空出世,3億失眠人迎來救星?

思思夜話
2026-03-03 16:45:57
不回頭了?富士康決定轉(zhuǎn)移3000億產(chǎn)能,外媒:郭臺銘把飯碗端走了

不回頭了?富士康決定轉(zhuǎn)移3000億產(chǎn)能,外媒:郭臺銘把飯碗端走了

混沌錄
2025-10-22 21:54:06
可以抄底了

可以抄底了

獨孤老趙的筆記
2026-03-04 16:35:49
問界、尊界雙雙漲價!首發(fā)像素級激光雷達(dá),尚界 Z7 內(nèi)飾一并公布

問界、尊界雙雙漲價!首發(fā)像素級激光雷達(dá),尚界 Z7 內(nèi)飾一并公布

愛范兒
2026-03-04 18:14:43
復(fù)制粘貼,青島一家三口街頭散步“齊頭并進(jìn)”,爸爸兒子女兒身高統(tǒng)一1米82;網(wǎng)友:建議每個人分我5厘米

復(fù)制粘貼,青島一家三口街頭散步“齊頭并進(jìn)”,爸爸兒子女兒身高統(tǒng)一1米82;網(wǎng)友:建議每個人分我5厘米

臺州交通廣播
2026-03-04 20:20:50
女租戶失聯(lián),房屋散發(fā)惡臭被嚴(yán)重?fù)p壞,昆明房東報警:損失預(yù)估2萬以上,她曾自稱剛畢業(yè),手頭緊;物業(yè):屋內(nèi)狗徹夜狂叫,鄰居曾報警

女租戶失聯(lián),房屋散發(fā)惡臭被嚴(yán)重?fù)p壞,昆明房東報警:損失預(yù)估2萬以上,她曾自稱剛畢業(yè),手頭緊;物業(yè):屋內(nèi)狗徹夜狂叫,鄰居曾報警

大風(fēng)新聞
2026-03-04 21:23:17
問政深圳|人才公園湖水泛泡沫?園方回應(yīng):多種原因形成,會加強巡查及時清理

問政深圳|人才公園湖水泛泡沫?園方回應(yīng):多種原因形成,會加強巡查及時清理

深圳晚報
2026-03-04 08:06:01
越扒越深!去世母親和舅舅"結(jié)婚",河南魯山離奇事件劍指當(dāng)?shù)馗邔?>
    </a>
        <h3>
      <a href=派大星紀(jì)錄片
2026-03-04 15:24:28
哈梅內(nèi)伊身亡現(xiàn)場照片曝光

哈梅內(nèi)伊身亡現(xiàn)場照片曝光

名人茍或
2026-03-02 10:37:43
美國敢于獵殺伊朗高層,俄羅斯卻不敢解決澤連斯基,關(guān)鍵輸在一點

美國敢于獵殺伊朗高層,俄羅斯卻不敢解決澤連斯基,關(guān)鍵輸在一點

碳基生物關(guān)懷組織
2026-03-02 23:29:48
1949年,毛主席做出批示:人民英雄紀(jì)念碑,不允許提及中國共產(chǎn)黨

1949年,毛主席做出批示:人民英雄紀(jì)念碑,不允許提及中國共產(chǎn)黨

鶴羽說個事
2026-03-04 20:08:23
伊朗遭襲,俄成最大贏家,美媒一語驚人,伊朗對中國沒那么重要?

伊朗遭襲,俄成最大贏家,美媒一語驚人,伊朗對中國沒那么重要?

娛樂圈的筆娛君
2026-03-04 19:41:44
2026-03-04 23:20:49
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強AI天團(tuán)?

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂要聞

謝謝謝娜 貢獻(xiàn)出26年內(nèi)娛的第一個笑話

財經(jīng)要聞

人大代表建議:將農(nóng)民養(yǎng)老金提到500元

汽車要聞

鴻蒙智行首款獵裝車 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

藝術(shù)
游戲
家居
親子
手機

藝術(shù)要聞

2025“情系塔里木”美術(shù)作品展

LPL季后賽:冰鳥輔助出奇效,BLG五局戰(zhàn)勝JDG,挺進(jìn)先鋒賽

家居要聞

極簡無界 靜居自安然

親子要聞

保護(hù)孩子寶媽必學(xué),孩子這種行為不是遺傳!

手機要聞

OPPO Find X9 Ultra與vivo X300 Ultra,均有新消息傳出!

無障礙瀏覽 進(jìn)入關(guān)懷版