国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】CVE-2026-1868:GitLab AI Gateway 嚴(yán)重漏洞(CVSS 9.9),可致遠(yuǎn)程代碼執(zhí)行

0
分享至

關(guān)鍵詞

安全漏洞


GitLab 發(fā)布緊急安全公告,披露其Duo Self-Hosted AI Gateway存在一個(gè)嚴(yán)重漏洞——CVE-2026-1868。該漏洞 CVSS 評分高達(dá)9.9(Critical),在特定條件下可導(dǎo)致拒絕服務(wù)(DoS)甚至網(wǎng)關(guān)層面的代碼執(zhí)行。

如果你的組織部署了自托管 GitLab Duo AI Gateway,且版本落在受影響范圍內(nèi),這不是“建議更新”,而是必須立即修補(bǔ)的高危風(fēng)險(xiǎn)。

漏洞核心:不安全的模板擴(kuò)展

問題出在 GitLab AI Gateway 的Duo Workflow Service組件。

官方描述為:

不安全模板擴(kuò)展(Insecure Template Expansion)問題

本質(zhì)是系統(tǒng)在處理用戶提供的Duo Agent Platform Flow 定義時(shí),沒有對模板變量進(jìn)行充分清理和中和,導(dǎo)致攻擊者可通過精心構(gòu)造的流程定義觸發(fā)異常行為。

對應(yīng)的 CWE 編號為:

CWE-1336 – 模板引擎中特殊元素未正確中和

這類漏洞在模板渲染引擎中并不罕見,但出現(xiàn)在 AI 工作流組件中,風(fēng)險(xiǎn)更為隱蔽——因?yàn)檫@類功能通常具備較高系統(tǒng)權(quán)限。

攻擊條件與風(fēng)險(xiǎn)等級

雖然漏洞利用需要:

  • 擁有GitLab 實(shí)例的認(rèn)證訪問權(quán)限(PR:L)

  • 無需用戶交互(UI:N)

  • 可通過網(wǎng)絡(luò)遠(yuǎn)程觸發(fā)(AV:N)

但由于漏洞影響范圍跨越安全邊界(S:C),且影響機(jī)密性、完整性、可用性均為高(C:H/I:H/A:H),最終被評為9.9 分臨界級漏洞。

一旦利用成功,攻擊者可能:

  • 觸發(fā)拒絕服務(wù),導(dǎo)致 AI Gateway 離線

  • 在網(wǎng)關(guān)服務(wù)器上執(zhí)行任意代碼

  • 借助網(wǎng)關(guān)作為跳板進(jìn)行橫向移動

需要特別注意的是:
攻擊者不一定是“外部黑客”,也可能是:

  • 被盜用的開發(fā)者賬號

  • 惡意內(nèi)部人員

  • 被入侵的低權(quán)限用戶

這使得漏洞風(fēng)險(xiǎn)在企業(yè)內(nèi)部環(huán)境中更具現(xiàn)實(shí)威脅。

受影響版本范圍

以下版本存在漏洞:

GitLab AI Gateway:

  • 18.1.6

  • 18.2.6

  • 18.3.1

  • 以及上述版本至以下修復(fù)版本之前的所有版本

    • 18.6.1

    • 18.7.0

    • 18.8.0

已修復(fù)版本為:

  • 18.6.2

  • 18.7.1

  • 18.8.1

GitLab 已明確建議所有自托管 Duo AI Gateway 用戶立即升級。

誰需要行動?

  • 使用GitLab Duo Self-Hosted AI Gateway的組織 —— 必須升級

  • 使用 GitLab.com、GitLab Dedicated 或 GitLab 托管 AI Gateway 的用戶 —— 已修復(fù),無需操作

區(qū)別在于:漏洞影響的是“自托管 AI Gateway 實(shí)例”,托管環(huán)境已由官方修補(bǔ)。

為什么這個(gè)漏洞值得警惕?

AI Gateway 是連接 AI 服務(wù)與開發(fā)工作流的關(guān)鍵節(jié)點(diǎn),它通常:

  • 可訪問代碼倉庫

  • 可調(diào)用模型接口

  • 運(yùn)行于具備網(wǎng)絡(luò)訪問能力的服務(wù)器

  • 與 CI/CD 環(huán)境集成

一旦該組件被攻破,攻擊者可能:

  • 植入后門

  • 篡改生成代碼

  • 竊取私有倉庫數(shù)據(jù)

  • 擴(kuò)展攻擊至 CI/CD 或內(nèi)部網(wǎng)絡(luò)

這已經(jīng)不只是“插件級別漏洞”,而是供應(yīng)鏈入口級風(fēng)險(xiǎn)。

安全趨勢:AI 組件正在成為新攻擊面

CVE-2026-1868 再次驗(yàn)證一個(gè)趨勢:

AI 功能組件正在快速成為新的攻擊面。

隨著開發(fā)工具引入:

  • Agent 流程定義

  • 動態(tài)模板渲染

  • 可執(zhí)行工作流

系統(tǒng)復(fù)雜度上升,攻擊面同步擴(kuò)大。

尤其是在自托管環(huán)境中,許多組織會默認(rèn)信任內(nèi)部用戶,而忽略“已認(rèn)證低權(quán)限用戶”同樣可能觸發(fā)嚴(yán)重漏洞。

建議立即執(zhí)行的動作

  1. 立即確認(rèn) AI Gateway 版本

  2. 若在受影響范圍內(nèi),優(yōu)先升級至:

  • 18.6.2

  • 18.7.1

  • 18.8.1

審計(jì)近期 Duo Agent Flow 定義修改記錄

檢查 AI Gateway 服務(wù)器日志是否存在異常執(zhí)行行為

審查訪問控制策略,避免低權(quán)限賬號擁有不必要訪問能力

結(jié)語

CVE-2026-1868 不是傳統(tǒng)意義上的 Web 漏洞,也不是簡單的組件缺陷。它發(fā)生在“AI 驅(qū)動開發(fā)工具”之中,攻擊路徑更隱蔽,風(fēng)險(xiǎn)更貼近核心業(yè)務(wù)。

當(dāng) AI 逐漸嵌入 DevOps 流程,AI 本身也必須被納入安全邊界管理。


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
再反轉(zhuǎn)!伊朗體育部長回應(yīng)國際足聯(lián)主席,放棄世界杯,一隊(duì)或替補(bǔ)

再反轉(zhuǎn)!伊朗體育部長回應(yīng)國際足聯(lián)主席,放棄世界杯,一隊(duì)或替補(bǔ)

大秦壁虎白話體育
2026-03-11 23:33:26
申通快遞江蘇區(qū)域總部項(xiàng)目在常州開工 總投資30億元

申通快遞江蘇區(qū)域總部項(xiàng)目在常州開工 總投資30億元

觀點(diǎn)機(jī)構(gòu)
2026-03-11 21:38:51
無緣再度挑落世界杯冠軍!陳垣宇2-3痛失好局,國乒男單外戰(zhàn)首敗

無緣再度挑落世界杯冠軍!陳垣宇2-3痛失好局,國乒男單外戰(zhàn)首敗

釘釘陌上花開
2026-03-11 21:14:09
2007年重慶石門大橋真實(shí)靈異事件:女子對出租車司機(jī)說,要去地獄

2007年重慶石門大橋真實(shí)靈異事件:女子對出租車司機(jī)說,要去地獄

阿胡
2024-09-08 12:36:15
福建該職業(yè)中專學(xué)校黨支部專職副書記涉嫌嚴(yán)重違紀(jì)違法接受紀(jì)律審查和監(jiān)察調(diào)查

福建該職業(yè)中專學(xué)校黨支部專職副書記涉嫌嚴(yán)重違紀(jì)違法接受紀(jì)律審查和監(jiān)察調(diào)查

大閩門戶
2026-03-11 12:57:16
59歲宋祖英現(xiàn)身活動狀態(tài)驚艷!短發(fā)利落大氣,黑色套裝優(yōu)雅端莊

59歲宋祖英現(xiàn)身活動狀態(tài)驚艷!短發(fā)利落大氣,黑色套裝優(yōu)雅端莊

琴聲飛揚(yáng)
2026-02-12 11:51:25
暴跌55.8%,裁員3萬,豪華車巨頭放棄電動化,外媒:下一個(gè)諾基亞

暴跌55.8%,裁員3萬,豪華車巨頭放棄電動化,外媒:下一個(gè)諾基亞

商悟社
2026-03-10 14:07:07
古代有種刑罰叫“虎豹嬉春”,專門針對女性,不致死卻非常折磨人

古代有種刑罰叫“虎豹嬉春”,專門針對女性,不致死卻非常折磨人

銘記歷史呀
2026-03-11 18:11:00
報(bào)應(yīng)??!網(wǎng)傳保定潑螺螄粉湯女子是幼師,已被辭退,5年工作泡湯

報(bào)應(yīng)?。【W(wǎng)傳保定潑螺螄粉湯女子是幼師,已被辭退,5年工作泡湯

火山詩話
2026-03-11 06:46:27
兄弟們!F級核彈美咲結(jié)衣,竟然是鄰家女友?

兄弟們!F級核彈美咲結(jié)衣,竟然是鄰家女友?

碧波萬覽
2026-03-12 02:50:04
如何才能一輩子遠(yuǎn)離腦梗?記好這5個(gè)不花錢的方法,養(yǎng)出健康血管

如何才能一輩子遠(yuǎn)離腦梗?記好這5個(gè)不花錢的方法,養(yǎng)出健康血管

藥師方健
2026-01-28 21:51:09
瑞士公開賽首輪:李詩灃苦戰(zhàn)淘汰18歲小將,王正行爆冷周天成

瑞士公開賽首輪:李詩灃苦戰(zhàn)淘汰18歲小將,王正行爆冷周天成

佑銘羽球
2026-03-11 23:53:07
關(guān)于和伊朗談判,特朗普最新表態(tài)!

關(guān)于和伊朗談判,特朗普最新表態(tài)!

每日經(jīng)濟(jì)新聞
2026-03-10 21:15:06
夫妻性生活“干澀”尷尬?一個(gè)潤滑小技巧,瞬間讓過程順滑爽翻天

夫妻性生活“干澀”尷尬?一個(gè)潤滑小技巧,瞬間讓過程順滑爽翻天

精彩分享快樂
2026-03-12 00:10:03
張娜拉去世?她被財(cái)閥大佬潛規(guī)則300次?

張娜拉去世?她被財(cái)閥大佬潛規(guī)則300次?

八卦瘋叔
2026-03-11 11:36:06
“湖南一對老夫妻雙雙129歲相戀100年”視頻引熱議 當(dāng)?shù)鼗貞?yīng):境內(nèi)無如此高齡老人

“湖南一對老夫妻雙雙129歲相戀100年”視頻引熱議 當(dāng)?shù)鼗貞?yīng):境內(nèi)無如此高齡老人

極目新聞
2026-03-10 19:17:59
日本、韓國、印度等,采取應(yīng)急措施

日本、韓國、印度等,采取應(yīng)急措施

澎湃新聞
2026-03-11 01:02:07
不要亂吃維生素了!美國研究:長期吃復(fù)合維生素,或增加死亡風(fēng)險(xiǎn)

不要亂吃維生素了!美國研究:長期吃復(fù)合維生素,或增加死亡風(fēng)險(xiǎn)

醫(yī)學(xué)原創(chuàng)故事會
2026-03-10 15:34:04
為大器晚成者“留門”,多位委員建言打破大齡就業(yè)限制

為大器晚成者“留門”,多位委員建言打破大齡就業(yè)限制

極目新聞
2026-03-11 13:45:28
事關(guān)4億電動車出行,代表委員發(fā)聲

事關(guān)4億電動車出行,代表委員發(fā)聲

中國新聞周刊
2026-03-11 18:02:08
2026-03-12 06:11:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6463文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門口"裝蝦"

頭條要聞

伊朗總統(tǒng)提出結(jié)束戰(zhàn)爭三大必要條件

頭條要聞

伊朗總統(tǒng)提出結(jié)束戰(zhàn)爭三大必要條件

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

蔡少芬曬全家福照,兩女兒成最大亮點(diǎn)

財(cái)經(jīng)要聞

喚醒10萬億存量資金 公積金改革大潮來了

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

親子
本地
旅游
藝術(shù)
公開課

親子要聞

生娃時(shí)胎兒脖子被臍帶勒住。結(jié)果護(hù)士自己嚇跑,留孕婦獨(dú)自凌亂??幸虧...

本地新聞

這檔韓國玄學(xué)綜藝,讓多少人看得頭皮發(fā)麻

旅游要聞

昆明呈貢第十四屆“萬溪梨花節(jié)”將于3月13日啟幕

藝術(shù)要聞

朱屺瞻『凌波仙子』

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版