事件经过
GitLab 的 2026 年 8 月 26 日补丁版本修复了 CVE-2026-18252(CVSS 8.7),其中 Duo Claude AI 代理对用户控制的 CI 配置的处理让具有开发者角色的用户在 CI 管道基础设施中实现任意命令执行。
影响分析
GitLab CI 运行器经常为构建/部署任务持有提升的权限;AI 代理驱动的 CI 功能中的缺陷将常规开发者权限级别转变为跨使用 Duo Claude 集成的每个项目的软件供应链破坏向量。
攻击途径
Duo Claude AI 代理从用户控制的源处理配置(来自不受信任控制范围的功能包含),允许具有认证开发者角色的用户注入在 CI 作业上下文中执行的任意命令,通常具有提升的运行器权限。
受影响系统
GitLab EE 18.9(低于 19.1.7 版本)、19.2(低于 19.2.5 版本)、19.3(低于 19.3.1 版本)
缓解措施
升级至 GitLab 19.3.1、19.2.5 或 19.1.7。