<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】CVE-2026-1868:GitLab AI Gateway 嚴重漏洞(CVSS 9.9),可致遠程代碼執行

      0
      分享至

      關鍵詞

      安全漏洞


      GitLab 發布緊急安全公告,披露其Duo Self-Hosted AI Gateway存在一個嚴重漏洞——CVE-2026-1868。該漏洞 CVSS 評分高達9.9(Critical),在特定條件下可導致拒絕服務(DoS)甚至網關層面的代碼執行。

      如果你的組織部署了自托管 GitLab Duo AI Gateway,且版本落在受影響范圍內,這不是“建議更新”,而是必須立即修補的高危風險。

      漏洞核心:不安全的模板擴展

      問題出在 GitLab AI Gateway 的Duo Workflow Service組件。

      官方描述為:

      不安全模板擴展(Insecure Template Expansion)問題

      本質是系統在處理用戶提供的Duo Agent Platform Flow 定義時,沒有對模板變量進行充分清理和中和,導致攻擊者可通過精心構造的流程定義觸發異常行為。

      對應的 CWE 編號為:

      CWE-1336 – 模板引擎中特殊元素未正確中和

      這類漏洞在模板渲染引擎中并不罕見,但出現在 AI 工作流組件中,風險更為隱蔽——因為這類功能通常具備較高系統權限。

      攻擊條件與風險等級

      雖然漏洞利用需要:

      • 擁有GitLab 實例的認證訪問權限(PR:L)

      • 無需用戶交互(UI:N)

      • 可通過網絡遠程觸發(AV:N)

      但由于漏洞影響范圍跨越安全邊界(S:C),且影響機密性、完整性、可用性均為高(C:H/I:H/A:H),最終被評為9.9 分臨界級漏洞

      一旦利用成功,攻擊者可能:

      • 觸發拒絕服務,導致 AI Gateway 離線

      • 在網關服務器上執行任意代碼

      • 借助網關作為跳板進行橫向移動

      需要特別注意的是:
      攻擊者不一定是“外部黑客”,也可能是:

      • 被盜用的開發者賬號

      • 惡意內部人員

      • 被入侵的低權限用戶

      這使得漏洞風險在企業內部環境中更具現實威脅。

      受影響版本范圍

      以下版本存在漏洞:

      GitLab AI Gateway:

      • 18.1.6

      • 18.2.6

      • 18.3.1

      • 以及上述版本至以下修復版本之前的所有版本

        • 18.6.1

        • 18.7.0

        • 18.8.0

      已修復版本為:

      • 18.6.2

      • 18.7.1

      • 18.8.1

      GitLab 已明確建議所有自托管 Duo AI Gateway 用戶立即升級。

      誰需要行動?

      • 使用GitLab Duo Self-Hosted AI Gateway的組織 —— 必須升級

      • 使用 GitLab.com、GitLab Dedicated 或 GitLab 托管 AI Gateway 的用戶 —— 已修復,無需操作

      區別在于:漏洞影響的是“自托管 AI Gateway 實例”,托管環境已由官方修補。

      為什么這個漏洞值得警惕?

      AI Gateway 是連接 AI 服務與開發工作流的關鍵節點,它通常:

      • 可訪問代碼倉庫

      • 可調用模型接口

      • 運行于具備網絡訪問能力的服務器

      • 與 CI/CD 環境集成

      一旦該組件被攻破,攻擊者可能:

      • 植入后門

      • 篡改生成代碼

      • 竊取私有倉庫數據

      • 擴展攻擊至 CI/CD 或內部網絡

      這已經不只是“插件級別漏洞”,而是供應鏈入口級風險。

      安全趨勢:AI 組件正在成為新攻擊面

      CVE-2026-1868 再次驗證一個趨勢:

      AI 功能組件正在快速成為新的攻擊面。

      隨著開發工具引入:

      • Agent 流程定義

      • 動態模板渲染

      • 可執行工作流

      系統復雜度上升,攻擊面同步擴大。

      尤其是在自托管環境中,許多組織會默認信任內部用戶,而忽略“已認證低權限用戶”同樣可能觸發嚴重漏洞。

      建議立即執行的動作

      1. 立即確認 AI Gateway 版本

      2. 若在受影響范圍內,優先升級至:

      • 18.6.2

      • 18.7.1

      • 18.8.1

      審計近期 Duo Agent Flow 定義修改記錄

      檢查 AI Gateway 服務器日志是否存在異常執行行為

      審查訪問控制策略,避免低權限賬號擁有不必要訪問能力

      結語

      CVE-2026-1868 不是傳統意義上的 Web 漏洞,也不是簡單的組件缺陷。它發生在“AI 驅動開發工具”之中,攻擊路徑更隱蔽,風險更貼近核心業務。

      當 AI 逐漸嵌入 DevOps 流程,AI 本身也必須被納入安全邊界管理


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      墨蘭史書
      2026-02-08 16:55:05
      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      云中浮生
      2026-01-31 18:20:53
      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      暖心萌阿菇涼
      2026-02-02 22:59:12
      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      現代快報
      2026-02-13 17:37:06
      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      社會日日鮮
      2026-02-13 13:38:59
      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      珺瑤婉史
      2026-02-05 19:25:06
      蘋果iPhone 18 Pro系列五大升級要點提前看!

      蘋果iPhone 18 Pro系列五大升級要點提前看!

      IT之家
      2026-02-14 16:04:06
      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      東方不敗然多多
      2026-02-14 06:54:55
      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      甜到你心坎
      2026-02-14 04:30:57
      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      攬星河的筆記
      2026-02-11 16:27:12
      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      財聯社
      2026-02-13 16:46:05
      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      騎馬寺的少年
      2026-02-14 10:11:37
      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      君馬體育
      2026-02-14 16:31:35
      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      至死不渝的愛情
      2026-02-13 18:56:52
      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      羅氏八卦
      2026-02-13 18:55:03
      樓市最大的誤判:人口少了,房價肯定還要跌

      樓市最大的誤判:人口少了,房價肯定還要跌

      大川東山再起
      2026-02-14 12:07:00
      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      格斗社
      2026-02-14 13:42:22
      英國首相,逃不過愛潑斯坦丑聞風暴?

      英國首相,逃不過愛潑斯坦丑聞風暴?

      中國新聞周刊
      2026-02-14 11:49:05
      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      墨蘭史書
      2025-12-18 04:20:03
      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      環球網資訊
      2026-02-14 14:21:43
      2026-02-14 17:28:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6409文章數 4690關注度
      往期回顧 全部

      科技要聞

      字節跳動官宣豆包大模型今日進入2.0階段

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      體育要聞

      金博洋:天才少年的奧運終章

      娛樂要聞

      吳克群變“吳克窮”助農,國臺辦點贊

      財經要聞

      春節搶黃金,誰賺到錢了?

      汽車要聞

      星光730新春促銷開啟 80天銷量破2.6萬臺

      態度原創

      游戲
      健康
      藝術
      親子
      房產

      大話西游手游交易服搬磚必備!長安城與二〇二六要選擇哪一個

      轉頭就暈的耳石癥,能開車上班嗎?

      藝術要聞

      董其昌極少見的大字行書,每個字超過15厘米,噴子再也不敢說他用筆無力了

      親子要聞

      一生都沒有當過孩子的人,畢生都活在對愛的渴求中

      房產要聞

      三亞新機場,又傳出新消息!

      無障礙瀏覽 進入關懷版