【安全圈】CVE-2026-1868:GitLabAIGateway严重漏洞(CVSS9.9),可致远程代码执行

admin 2026-02-17 20:02:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: GitLab披露其DuoSelf-HostedAIGateway存在严重漏洞CVE-2026-1868,CVSS评分9.9。该漏洞源于DuoWorkflowService组件在处理用户提供的AgentPlatformFlow定义时存在不安全的模板扩展问题,攻击者可利用此漏洞在网关上执行任意代码或引发拒绝服务。受影响版本为18.1.6至18.8.0之间的多个版本,官方已发布18.6.2、18.7.1、18.8.1修复版本。建议用户立即升级并审计相关日志,托管版用户不受影响。 综合评分: 78 文章分类: 漏洞预警,漏洞分析,AI安全,安全运营,供应链安全


cover_image

【安全圈】CVE-2026-1868:GitLab AI Gateway 严重漏洞(CVSS 9.9),可致远程代码执行

安全圈

2026年2月11日 19:01 江苏

关键词

安全漏洞

GitLab 发布紧急安全公告,披露其 Duo Self-Hosted AI Gateway 存在一个严重漏洞——CVE-2026-1868。该漏洞 CVSS 评分高达 9.9(Critical),在特定条件下可导致拒绝服务(DoS)甚至网关层面的代码执行。

如果你的组织部署了自托管 GitLab Duo AI Gateway,且版本落在受影响范围内,这不是“建议更新”,而是必须立即修补的高危风险。


漏洞核心:不安全的模板扩展

问题出在 GitLab AI Gateway 的 Duo Workflow Service 组件。

官方描述为:

不安全模板扩展(Insecure Template Expansion)问题

本质是系统在处理用户提供的 Duo Agent Platform Flow 定义 时,没有对模板变量进行充分清理和中和,导致攻击者可通过精心构造的流程定义触发异常行为。

对应的 CWE 编号为:

CWE-1336 – 模板引擎中特殊元素未正确中和

这类漏洞在模板渲染引擎中并不罕见,但出现在 AI 工作流组件中,风险更为隐蔽——因为这类功能通常具备较高系统权限。


攻击条件与风险等级

虽然漏洞利用需要:

  • 拥有 GitLab 实例的认证访问权限(PR:L)
  • 无需用户交互(UI:N)
  • 可通过网络远程触发(AV:N)

但由于漏洞影响范围跨越安全边界(S:C),且影响机密性、完整性、可用性均为高(C:H/I:H/A:H),最终被评为 9.9 分临界级漏洞

一旦利用成功,攻击者可能:

  • 触发拒绝服务,导致 AI Gateway 离线
  • 在网关服务器上执行任意代码
  • 借助网关作为跳板进行横向移动

需要特别注意的是: 攻击者不一定是“外部黑客”,也可能是:

  • 被盗用的开发者账号
  • 恶意内部人员
  • 被入侵的低权限用户

这使得漏洞风险在企业内部环境中更具现实威胁。


受影响版本范围

以下版本存在漏洞:

GitLab AI Gateway:

  • 18.1.6

  • 18.2.6

  • 18.3.1

  • 以及上述版本至以下修复版本之前的所有版本

  • 18.6.1

  • 18.7.0

  • 18.8.0

已修复版本为:

  • 18.6.2
  • 18.7.1
  • 18.8.1

GitLab 已明确建议所有自托管 Duo AI Gateway 用户立即升级。


谁需要行动?

  • 使用 GitLab Duo Self-Hosted AI Gateway 的组织 —— 必须升级
  • 使用 GitLab.com、GitLab Dedicated 或 GitLab 托管 AI Gateway 的用户 —— 已修复,无需操作

区别在于:漏洞影响的是“自托管 AI Gateway 实例”,托管环境已由官方修补。


为什么这个漏洞值得警惕?

AI Gateway 是连接 AI 服务与开发工作流的关键节点,它通常:

  • 可访问代码仓库
  • 可调用模型接口
  • 运行于具备网络访问能力的服务器
  • 与 CI/CD 环境集成

一旦该组件被攻破,攻击者可能:

  • 植入后门
  • 篡改生成代码
  • 窃取私有仓库数据
  • 扩展攻击至 CI/CD 或内部网络

这已经不只是“插件级别漏洞”,而是供应链入口级风险。


安全趋势:AI 组件正在成为新攻击面

CVE-2026-1868 再次验证一个趋势:

AI 功能组件正在快速成为新的攻击面。

随着开发工具引入:

  • Agent 流程定义
  • 动态模板渲染
  • 可执行工作流

系统复杂度上升,攻击面同步扩大。

尤其是在自托管环境中,许多组织会默认信任内部用户,而忽略“已认证低权限用户”同样可能触发严重漏洞。


建议立即执行的动作

  1. 立即确认 AI Gateway 版本
  2. 若在受影响范围内,优先升级至:
  • 18.6.2
  • 18.7.1
  • 18.8.1
  1. 审计近期 Duo Agent Flow 定义修改记录
  2. 检查 AI Gateway 服务器日志是否存在异常执行行为
  3. 审查访问控制策略,避免低权限账号拥有不必要访问能力

结语

CVE-2026-1868 不是传统意义上的 Web 漏洞,也不是简单的组件缺陷。它发生在“AI 驱动开发工具”之中,攻击路径更隐蔽,风险更贴近核心业务。

当 AI 逐渐嵌入 DevOps 流程,AI 本身也必须被纳入安全边界管理

END

阅读推荐

【安全圈】广东中山查获一起无人机黑飞案:破解限高飞至 8000 米、距离客机仅 800 米

【安全圈】伊利诺伊州男子承认入侵数百个 Snapchat 账户以窃取裸照

【安全圈】黑客团伙滥用 Hugging Face 平台传播数千款安卓恶意软件变种

【安全圈】快手被罚 1 个亿,该来的还是来了

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】CVE-2026-1868:GitLab AI Gateway 严重漏洞(CVSS 9.9),可致远程代码执行》

评论:0   参与:  0