GitLab 已修补了其自托管AI网关中的一个关键漏洞(CVSS 9.9),该漏洞允许用户逃离提示模板沙箱。该漏洞被识别为CVE-2026-90970,通过精心设计的特定流配置,可能使恶意攻击者能够执行任意命令。该漏洞影响了多个版本的GitLab,在版本19.2.4、19.3.2和19.4.1中发布了修复程序。 AI
影响 此漏洞凸显了AI网关实施相关的安全风险以及对强大沙箱的需求。
排序理由 该集群描述了针对特定产品功能的安全补丁,而不是新版本或重大行业事件。
在 Mastodon — sigmoid.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →