W usłudze AI Gateway, która łączy instancję GitLab z modelami sztucznej inteligencji, wykryto krytyczną lukę oznaczoną jako CVE-2026-90970. Błąd posiada bardzo wysoki wskaźnik CVSS wynoszący 9.9 i pozwala na ucieczkę z piaskownicy szablonu promptu poprzez specjalnie przygotowaną konfigurację przepływu (flow). Może to prowadzić do zdalnego wykonania dowolnych poleceń na serwerze, na którym działa bramka.
Problem dotyczy wyłącznie organizacji korzystających z własnych, samodzielnie hostowanych instancji AI Gateway. Użytkownicy korzystający z usług GitLab.com, GitLab Dedicated lub zarządzanych instancji z bramką hostowaną przez GitLab nie są zagrożeni. W przypadku własnych wdrożeń, bramka przechowuje wrażliwe klucze do tokenów JWT oraz zarządza połączeniami z dostawcami modeli AI.
GitLab wydał już poprawki dla trzech linii wersji: 19.2.4, 19.3.2 oraz 19.4.1. Administratorzy korzystający z Dockera powinni pobrać nową wersję obrazu, natomiast użytkownicy Helm powinni zaktualizować tag obrazu w ustawieniach chartu. Obecnie nie ma informacji, czy luka została wykorzystana w rzeczywistych atakach, a CISA klasyfikuje eksploatację jako nieodnotowaną.


