GitLab, 치명적 AI 게이트웨이 취약점 경고…즉시 패치 권고
GitLab이 자체 호스팅 AI 게이트웨이 고객에게 CVE-2026-90970 취약점에 대한 즉시 패치를 권고했다. 19.2.4, 19.3.2, 19.4.1 버전에서 수정됐다.
GitLab이 자사 AI 게이트웨이의 치명적 취약점을 경고하며 고객들에게 즉시 패치를 적용할 것을 권고했다. 취약점은 CVE-2026-90970으로 추적되고 있다.
이 결함은 Duo 에이전트 플랫폼에 접근 권한이 있는 인증된 사용자가 프롬프트 템플릿 샌드박스를 탈출해 임의 명령을 실행할 수 있게 하는 것으로 나타났다.
GitLab은 자체 호스팅 AI 게이트웨이 사용자를 위해 19.2.4, 19.3.2, 19.4.1 버전을 공개했다.
GitLab이 호스팅하는 AI 게이트웨이를 이용하는 고객은 이미 보호 조치가 적용돼 있어 별도 조치가 필요하지 않다고 GitLab은 밝혔다.
GitLab은 취약점 공개 전에 자체 호스팅 AI 게이트웨이 고객을 대상으로 개별 연락을 진행했다.
한눈에 보기
CVE-2026-90970 취약점은 무엇인가?
AI 게이트웨이의 취약점으로, Duo 에이전트 플랫폼 접근 권한이 있는 인증된 사용자가 프롬프트 템플릿 샌드박스를 탈출해 임의 명령을 실행할 수 있는 결함이다.
어떤 버전에서 수정됐나?
GitLab은 19.2.4, 19.3.2, 19.4.1 버전을 공개해 자체 호스팅 AI 게이트웨이 사용자를 위한 취약점을 수정했다.
GitLab 호스팅 AI 게이트웨이 사용자도 조치가 필요한가?
아니다. GitLab이 호스팅하는 AI 게이트웨이를 이용하는 고객은 이미 보호 조치가 적용돼 있어 별도 조치가 필요하지 않다.