🔵 Критическая уязвимость в GitLab AI Gateway позволяет удалённо выполнять команды GitLab выпустила срочные обновления для критической уязвимости в AI Gateway, которая при определённых условиях позволяет аутентифицированному пользователю удалённо выполнять произвольные команды. Уязвимость CVE-2026-90970 получила 9,9 балла по шкале CVSS и затрагивает самостоятельно развернутые версии шлюза, используемые для работы функций GitLab Duo на базе ИИ. Проблема связана с обработкой пользовательских шаблонов промптов для спроектированных сценариев. Пользователь с доступом к Duo Agent Platform может передать специально сформированную конфигурацию, которая выходит за пределы изолированной среды обработки шаблонов. GitLab закрыла уязвимость в версиях AI… 📅 4 октября 2026 📰 iXBT: кибербезопасность 🔗 Читать источник #кибербезопасность