Apa yang terjadi
GitLab memperbaiki template-injection / sandbox-escape kritis di komponen AI Gateway-nya. Dalam kondisi tertentu, pengguna Duo Agent Platform terautentikasi dapat keluar dari sandbox template prompt melalui konfigurasi alur yang dibuat khusus, mencapai eksekusi perintah arbitrer di AI Gateway. Dipublikasikan ke NVD 2026-10-02.
Mengapa penting
AI Gateway adalah batas kepercayaan yang berada di depan lalu lintas LLM CI/CD dan saran kode GitLab dan biasanya menyimpan kunci penyedia model. Eksekusi perintah di dalamnya dapat mengekspos atau mengarahkan ulang prompt LLM/data proyek dan masuk ke lingkungan GitLab/CI yang lebih luas, dan ini menunjukkan bahwa pembuatan template prompt yang sadar-agen itu sendiri adalah permukaan eksekusi kode jarak jauh.
Vektor serangan
Konfigurasi alur Duo Agent yang dibuat khusus lolos dari sandbox template prompt (injeksi template, CWE-1336), memungkinkan pengguna terautentikasi untuk mengeksekusi perintah arbitrer di host AI Gateway yang memproksi lalu lintas LLM.
Sistem yang terdampak
GitLab AI Gateway 18.1.6 – 19.2.3, 19.3.0 – 19.3.1, 19.4.0 (diperbaiki di 19.2.4 / 19.3.2 / 19.4.1)
Mitigasi
Tingkatkan AI Gateway ke 19.2.4, 19.3.2 atau 19.4.1. Referensi: https://gitlab.com/gitlab-org/gitlab/-/work_items/628842