취약점  ·  2026-08-13

GitLab EE 인증 결함으로 인한 네임스페이스 간 AI 사용 귀속 오류

취약점Medium 영향도GlobalCVE-2026-19228
NVD는 2026-08-12에 CVE-2026-19228(CVSS 8.5, High)을 공개했으며, NVD 변경 이력 기록을 통해 확인되었습니다. GitLab은 8월 패치 릴리스에서 이 문제를 해결했습니다.
GitLab AI 기능의 AI 사용 귀속 오류는 거버넌스 및 청구 함의를 모두 가지고 있습니다. 한 네임스페이스의 인증된 사용자가 AI 소비/비용 또는 감사 추적이 다른 고객 네임스페이스로 잘못 귀속되도록 하여 업계 전반에서 광범위하게 사용되는 엔터프라이즈 DevOps 플랫폼에서 AI 사용 책임성을 훼손할 수 있습니다.
인증된 사용자가 제공한 ID 정보의 부적절한 인증으로 인해 특정 조건에서 AI 사용(예: GitLab Duo AI 기능 호출)이 다른 네임스페이스로 귀속될 수 있습니다.
GitLab EE 19.1.x < 19.1.4, 19.2.x < 19.2.2
GitLab의 패치 릴리스 노트에 따라 GitLab EE 19.1.4 또는 19.2.2로 업그레이드하십시오.
NVD - CVE-2026-19228GitLab Patch Release 19.2.2
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →