GitLab AI Gateway、重大な脆弱性を修正した3バージョンを公開
2026/10/02 リリース
GitLabは、AI Gatewayの重大な脆弱性(CVE-2026-90970)を修正した19.2.4、19.3.2、19.4.1を公開しました。認証済みユーザーが細工したフロー設定を使ってプロンプトテンプレートのサンドボックスを回避し、AI Gateway上で任意のコマンドを実行できる可能性があり、GitLab Self-Hosted AI Gatewayの利用者には速やかな更新を推奨しています。GitLab.com、GitLab Dedicated、GitLabホスト型AI Gatewayを利用する環境は対策済みで、対応は不要です。
正確な内容・最新情報は公式情報をご確認ください。
元記事を確認する