Apa yang terjadi
Rilis patch GitLab pada 26 Agustus 2026 memperbaiki CVE-2026-18252 (CVSS 8.7), di mana penanganan AI agent Duo Claude terhadap konfigurasi CI yang dikendalikan pengguna memungkinkan pengguna dengan peran developer mencapai eksekusi perintah arbitrer dalam infrastruktur pipeline CI.
Mengapa penting
Runner GitLab CI sering kali memiliki privilege yang meningkat untuk tugas build/deploy; flaw dalam fitur CI yang didorong AI-agent mengubah tingkat permission developer rutin menjadi vektor kompromi software-supply-chain di seluruh setiap proyek menggunakan integrasi Duo Claude.
Vektor serangan
AI agent Duo Claude memproses konfigurasi dari sumber yang dikendalikan pengguna (Inclusion of Functionality from Untrusted Control Sphere), memungkinkan pengguna dengan peran developer yang terautentikasi menyuntikkan perintah arbitrer yang dijalankan dalam konteks job CI, biasanya dengan privilege runner yang meningkat.
Sistem yang terdampak
GitLab EE 18.9 sebelum 19.1.7, 19.2 sebelum 19.2.5, 19.3 sebelum 19.3.1
Mitigasi
Upgrade ke GitLab 19.3.1, 19.2.5, atau 19.1.7.